修正AEM IP允許清單的403錯誤
AEM as a Cloud Service中的IP允許清單限制存取指定的IP位址。 來自未包含在允許清單中的IP位址的請求傳回 403不允許的 錯誤。 遺失IP專案、預設拒絕所有設定或不支援的轉送標頭,都可能導致此問題。 若要解決此問題,請檢閱並使用正確的IP位址更新IP允許清單設定。
說明 description
環境
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Assets Essentials
- AEM Managed Services
問題/症狀
- 請求傳回403不允許的錯誤
- 無法從特定網路存取服務
- 編輯器工具無法載入內容
- 透過外部網路路由的流量無法到達應用程式
根本原因
存取控制會在邊緣使用實際連線IP位址強制執行。 來自未明確列出的IP的任何請求都會遭到封鎖。 轉送的標頭不受信任,並且預設的deny-all設定可以封鎖所有存取,直到更新為止。
解決方法 resolution
若要解決此問題,請遵循下列步驟:
- 檢閱環境設定,並識別任何套用的IP允許清單。
- 檢查預設的deny-all設定,若不需要則將其移除。
- 建立新的允許清單並新增所需的IP位址或範圍。
- 將允許清單套用至適當的服務。
- 包含整合工具使用的任何必要服務IP範圍。
- 驗證允許和不允許網路的存取權,以確認行為。
- 測試預設和對應的網域,以確保一致的強制執行。
- 確保請求無法使用轉送的標頭繞過限制。
相關閱讀
recommendation-more-help
experience-cloud-kcs-help-kbarticles