修正AEM IP允許清單的403錯誤

AEM as a Cloud Service中的IP允許清單限制存取指定的IP位址。 來自未包含在允許清單中的IP位址的請求傳回​ 403不允許的 ​錯誤。 遺失IP專案、預設拒絕所有設定或不支援的轉送標頭,都可能導致此問題。 若要解決此問題,請檢閱並使用正確的IP位址更新IP允許清單設定。

說明 description

環境

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Assets Essentials
  • AEM Managed Services

問題/症狀

  • 請求傳回403不允許的錯誤
  • 無法從特定網路存取服務
  • 編輯器工具無法載入內容
  • 透過外部網路路由的流量無法到達應用程式

根本原因

存取控制會在邊緣使用實際連線IP位址強制執行。 來自未明確列出的IP的任何請求都會遭到封鎖。 轉送的標頭不受信任,並且預設的deny-all設定可以封鎖所有存取,直到更新為止。

解決方法 resolution

若要解決此問題,請遵循下列步驟:

  1. 檢閱環境設定,並識別任何套用的IP允許清單。
  2. 檢查預設的deny-all設定,若不需要則將其移除。
  3. 建立新的允許清單並新增所需的IP位址或範圍。
  4. 將允許清單套用至適當的服務。
  5. 包含整合工具使用的任何必要服務IP範圍。
  6. 驗證允許和不允許網路的存取權,以確認行為。
  7. 測試預設和對應的網域,以確保一致的強制執行。
  8. 確保請求無法使用轉送的標頭繞過限制。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles