AEM 미리 보기는 IP 허용 목록 구성으로 인해 403을 반환합니다

AEM의 환경 미리보기는 IP 허용 목록이 트래픽을 차단할 때 403 오류가 발생하여 요청을 거부합니다. 기본 미리 보기 허용 목록은 모든 IP나 잘못된 항목이 액세스를 거부하도록 차단합니다. 허용 목록을 제거하거나 수정하면 미리보기 액세스가 복원됩니다.

설명 description

환경

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM as Cloud Service - 사이트
  • Adobe Experience Manager On-Premise 소프트웨어

문제/증상

  • 오류 403 메시지와 함께 HTTP 403 응답이 허용되지 않습니다. 허용되지 않는.
  • 응답 헤더에 deny-reason=preview_whitelist_ip_generated.이(가) 표시됩니다.
  • CDN 로그에 허용 목록 규칙으로 인해 거부된 클라이언트 IP가 표시됩니다.
  • 하나의 도메인을 사용하여 엔드포인트를 미리 보는 것은 다른 도메인이 실패하는 동안 작동합니다.
  • 허용 목록 항목을 수정하거나 제거한 후 액세스가 복원됩니다.

근본 원인

미리보기 서비스는 모든 트래픽을 차단하는 기본 IP 허용 목록으로 만들어집니다. 이 목록이 활성 상태로 유지되거나 잘못된 CIDR 범위 또는 충돌하는 규칙과 같은 잘못된 항목이 유효한 클라이언트 IP를 차단하는 경우 요청이 거부됩니다.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 실패한 미리보기 URL에 액세스하고 응답 헤더를 검사합니다.
  2. x-aem-debug: deny-reason=preview_whitelist_ip_generated​이(가) 있는지 확인하고 응답에 HTTP 403​이(가) 표시되는지 확인합니다.
  3. Cloud Manager(으)로 이동 > 프로그램 > 환경 > 환경 선택 > IP 허용 목록을(를) 선택하고 적용되는 목록을 검토하십시오.
  4. 미리 보기 기본 [ envId]이(가) 계속 적용되는지 확인하십시오.
  5. 미리 보기 기본 [ envId] 레이블이 지정된 허용 목록을 적용 취소합니다.
  6. 미리보기 URL을 다시 로드하고 다른 오류가 로드되거나 표시되는지 확인합니다.
  7. 모든 IP/CIDR 항목을 검토하고 0.0.0.0/32과(와) 같은 잘못된 항목을 제거하십시오.
  8. 유효하지 않은 범위를 액세스에 필요한 올바른 IP 범위로 바꿉니다.
  9. 사무실 VPN 공용 IP와 같은 필수 IP 범위만 포함하는 새 IP 허용 목록을 만들고 적용합니다.
  10. Cloud Manager에서 새 허용 목록이 활성 상태인지 확인합니다.
  11. 작성자 또는 게시 환경에서 재사용되는 목록을 포함하여 미리보기를 위해 의도된 충돌 또는 기존 허용 목록을 모두 제거합니다. 필요한 목록만 남아 있는지 확인합니다.
  12. 미리 보기 Dispatcher 끝점을 일반적으로 .net 형식으로 테스트하고 .com 형식의 CDN 끝점과 비교합니다.
  13. 허용 목록이 수정되면 두 끝점이 일관되게 동작하는지 확인합니다.
  14. 브라우저에서 미리 보기 URL을 열거나 다음 명령을 실행하고 응답이 403​을(를) 반환하지 않는지 확인하여 미리 보기 액세스를 다시 테스트합니다.

curl -I https://preview-<env>.adobeaemcloud.com

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles