为通过Cloud Manager创建的Edge Delivery Services站点在BYOGIT设置期间解决403禁止的错误

文章介绍了403禁止在为Edge Delivery Services站点设置自带Git (BYOGIT)期间发生的错误,该站点是使用Cloud Manager一次单击站点创建创建的,因为未自动分配配置服务管理员。 这会阻止完成外部Git存储库的BYOGIT设置和连接,以进行代码同步。 要解决此问题,请更新并验证访问令牌,验证IP列入允许列表,并确认存储库连接。

描述 description

环境

Adobe Experience Manager Edge Delivery Services(所有版本)

问题/症状

  • 对配置端点(如/config/[ org] /sites/[ site] /code.json/secrets/cm-byog.json)的POST请求返回HTTP 403禁止授权错误。
  • 对站点级和组织级配置端点的GET请求返回HTTP 403禁止错误。
  • 其他服务可正常接受相同的Adobe IMS令牌。

原因

通过Cloud Manager单击一次创建的站点不会自动分配配置服务管理员,这会导致权限缺口,在轮换和验证访问令牌之前,会阻止BYOGIT设置和代码同步。

解决方法 resolution

请按照以下步骤解决问题。

  1. 在您的Git提供商中生成新的个人访问令牌(例如,GitLab)。 有关使用所需范围创建令牌的说明,请参阅Git提供商的文档。

  2. 更新Cloud Manager中的令牌:

    • 登录Cloud Manager并选择您的组织。
    • 从“我的程序”控制台中,选择相关的程序。
    • 在“项目”下的侧菜单中,单击“存储库”。
    • 单击右上角的管理访问令牌。
    • 编辑相关令牌,输入新值,然后保存。
  3. 确保您的Git提供商中Cloud Manager了所有必需的列入允许列表 IP地址,以允许从Cloud Manager访问外部存储库。 有关列入允许列表说明,请参阅Git提供商的文档。

  4. 验证Cloud Manager是否可以连接到外部存储库,以及代码同步是否成功。

注意:

  • 更新令牌后,将重新验证所有关联的存储库。
  • 如果您在完成这些步骤后继续收到​ HTTP 403 Forbidden ​错误,则可能需要为您的站点分配Configuration Service管理员。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles