AEM IP 허용 목록 403 오류 수정

AEM as a Cloud Service의 IP 허용 목록은 지정된 IP 주소에 대한 액세스를 제한합니다. 허용 목록에 포함되지 않은 IP 주소에서 시작된 요청은 403 허용되지 않음 오류를 반환합니다. 이 문제는 누락된 IP 항목, 기본 거부-모두 구성 또는 지원되지 않는 전달된 헤더로 인해 발생할 수 있습니다. 이 문제를 해결하려면 올바른 IP 주소로 IP 허용 목록 구성을 검토하고 업데이트합니다.

설명 description

환경

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Assets 기본 사항
  • AEM Managed Services

문제/증상

  • 요청이 403 허용되지 않는 오류를 반환함
  • 특정 네트워크에서 서비스에 액세스할 수 없음
  • 편집기 도구에서 컨텐츠를 로드하지 못했습니다.
  • 외부 네트워크를 통해 라우팅된 트래픽이 애플리케이션에 도달하지 않음

근본 원인

액세스 제어는 에지에서 실제 연결 IP 주소를 사용하여 시행됩니다. 명시적으로 나열되지 않은 IP의 모든 요청은 차단됩니다. 전달된 헤더는 신뢰할 수 없으며 기본 거부 구성은 업데이트될 때까지 모든 액세스를 차단할 수 있습니다.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 환경 구성을 검토하고 적용된 IP 허용 목록을 식별합니다.
  2. 기본 거부-모두 구성을 확인하고 필요하지 않은 경우 제거합니다.
  3. 새 허용 목록을 만들고 필요한 IP 주소 또는 범위를 추가합니다.
  4. 해당 서비스에 허용 목록을 적용합니다.
  5. 통합 도구에서 사용하는 모든 필수 서비스 IP 범위를 포함합니다.
  6. 허용되는 네트워크와 허용되지 않는 네트워크에서 액세스를 확인하여 동작을 확인합니다.
  7. 기본 도메인과 매핑된 도메인을 모두 테스트하여 일관되게 적용하십시오.
  8. 요청이 전달된 헤더를 사용하여 제한을 무시할 수 없는지 확인합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles