为通过Cloud Manager创建的Edge Delivery Services站点在BYOGIT设置期间解决403禁止的错误
文章介绍了403禁止在为Edge Delivery Services站点设置自带Git (BYOGIT)期间发生的错误,该站点是使用Cloud Manager一次单击站点创建创建的,因为未自动分配配置服务管理员。 这会阻止完成外部Git存储库的BYOGIT设置和连接,以进行代码同步。 要解决此问题,请更新并验证访问令牌,验证IP列入允许列表,并确认存储库连接。
描述 description
环境
Adobe Experience Manager Edge Delivery Services(所有版本)
问题/症状
- 对配置端点(如
/config/[ org] /sites/[ site] /code.json和/secrets/cm-byog.json)的POST请求返回HTTP 403禁止授权错误。 - 对站点级和组织级配置端点的GET请求返回HTTP 403禁止错误。
- 其他服务可正常接受相同的Adobe IMS令牌。
原因
通过Cloud Manager单击一次创建的站点不会自动分配配置服务管理员,这会导致权限缺口,在轮换和验证访问令牌之前,会阻止BYOGIT设置和代码同步。
解决方法 resolution
请按照以下步骤解决问题。
-
在您的Git提供商中生成新的个人访问令牌(例如,GitLab)。 有关使用所需范围创建令牌的说明,请参阅Git提供商的文档。
-
更新Cloud Manager中的令牌:
- 登录Cloud Manager并选择您的组织。
- 从“我的程序”控制台中,选择相关的程序。
- 在“项目”下的侧菜单中,单击“存储库”。
- 单击右上角的管理访问令牌。
- 编辑相关令牌,输入新值,然后保存。
-
确保您的Git提供商中Cloud Manager了所有必需的列入允许列表 IP地址,以允许从Cloud Manager访问外部存储库。 有关列入允许列表说明,请参阅Git提供商的文档。
-
验证Cloud Manager是否可以连接到外部存储库,以及代码同步是否成功。
注意:
- 更新令牌后,将重新验证所有关联的存储库。
- 如果您在完成这些步骤后继续收到 HTTP 403 Forbidden 错误,则可能需要为您的站点分配Configuration Service管理员。
相关阅读
recommendation-more-help
experience-cloud-kcs-help-kbarticles