AEM 미리 보기는 IP 허용 목록 구성으로 인해 403을 반환합니다
AEM의 환경 미리보기는 IP 허용 목록이 트래픽을 차단할 때 403 오류가 발생하여 요청을 거부합니다. 기본 미리 보기 허용 목록은 모든 IP나 잘못된 항목이 액세스를 거부하도록 차단합니다. 허용 목록을 제거하거나 수정하면 미리보기 액세스가 복원됩니다.
설명 description
환경
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM as Cloud Service - 사이트
- Adobe Experience Manager On-Premise 소프트웨어
문제/증상
- 오류 403 메시지와 함께 HTTP 403 응답이 허용되지 않습니다. 허용되지 않는.
- 응답 헤더에 deny-
reason=preview_whitelist_ip_generated.이(가) 표시됩니다. - CDN 로그에 허용 목록 규칙으로 인해 거부된 클라이언트 IP가 표시됩니다.
- 하나의 도메인을 사용하여 엔드포인트를 미리 보는 것은 다른 도메인이 실패하는 동안 작동합니다.
- 허용 목록 항목을 수정하거나 제거한 후 액세스가 복원됩니다.
근본 원인
미리보기 서비스는 모든 트래픽을 차단하는 기본 IP 허용 목록으로 만들어집니다. 이 목록이 활성 상태로 유지되거나 잘못된 CIDR 범위 또는 충돌하는 규칙과 같은 잘못된 항목이 유효한 클라이언트 IP를 차단하는 경우 요청이 거부됩니다.
해결 방법 resolution
이 문제를 해결하려면 다음 단계를 수행합니다.
- 실패한 미리보기 URL에 액세스하고 응답 헤더를 검사합니다.
- x-aem-debug: deny-reason=preview_whitelist_ip_generated이(가) 있는지 확인하고 응답에 HTTP 403이(가) 표시되는지 확인합니다.
- Cloud Manager(으)로 이동
>프로그램>환경>환경 선택>IP 허용 목록을(를) 선택하고 적용되는 목록을 검토하십시오. - 미리 보기 기본
[envId]이(가) 계속 적용되는지 확인하십시오. - 미리 보기 기본
[envId]레이블이 지정된 허용 목록을 적용 취소합니다. - 미리보기 URL을 다시 로드하고 다른 오류가 로드되거나 표시되는지 확인합니다.
- 모든 IP/CIDR 항목을 검토하고 0.0.0.0/32과(와) 같은 잘못된 항목을 제거하십시오.
- 유효하지 않은 범위를 액세스에 필요한 올바른 IP 범위로 바꿉니다.
- 사무실 VPN 공용 IP와 같은 필수 IP 범위만 포함하는 새 IP 허용 목록을 만들고 적용합니다.
- Cloud Manager에서 새 허용 목록이 활성 상태인지 확인합니다.
- 작성자 또는 게시 환경에서 재사용되는 목록을 포함하여 미리보기를 위해 의도된 충돌 또는 기존 허용 목록을 모두 제거합니다. 필요한 목록만 남아 있는지 확인합니다.
- 미리 보기 Dispatcher 끝점을 일반적으로 .net 형식으로 테스트하고 .com 형식의 CDN 끝점과 비교합니다.
- 허용 목록이 수정되면 두 끝점이 일관되게 동작하는지 확인합니다.
- 브라우저에서 미리 보기 URL을 열거나 다음 명령을 실행하고 응답이 403을(를) 반환하지 않는지 확인하여 미리 보기 액세스를 다시 테스트합니다.
curl -I https://preview-<env>.adobeaemcloud.com
experience-cloud-kcs-help-kbarticles