Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden Netzwerkzugriffsfehler beschrieben, die beim Senden von Anforderungen an die Azure App-Konfigurationsdatenebene auftreten können.
IP-Adresse abgelehnt
Fehlerantwort
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/ip-address-rejected",
"title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Grund: Der Konfigurationsspeicher hat den öffentlichen Netzwerkzugriff deaktiviert, und die IP-Adresse, von der die Anforderung stammt, erfüllt nicht die Kriterien für eingehenden Zugriff.
Lösung: Wenn ein Konfigurationsspeicher den Zugriff auf öffentliche Netzwerke deaktiviert hat, müssen Anforderungen von einem virtuellen Netzwerk über einen privaten Endpunkt stammen.
- Stellen Sie sicher, dass sich der Client, der die Anforderung sendet, in einem virtuellen Netzwerk befindet und die relevanten DNS-Änderungen vorhanden sind, um sicherzustellen, dass der Endpunkt des Konfigurationsspeichers in die IP-Adresse des privaten Endpunkts aufgelöst wird, der mit dem Konfigurationsspeicher verbunden ist.
- Überprüfen Sie, ob die private Endpunktverbindung, die dem privaten Endpunkt zugeordnet ist, genehmigt wurde.
Vom Netzwerksicherheitsperimeter abgelehnt
Fehlerantwort
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/nsp-rejected",
"title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Grund: Der Öffentliche Netzwerkzugriff des App-Konfigurationsspeichers wird durch einen Netzwerksicherheitsperimeter gesteuert, und die Anforderung erfüllt nicht die Kriterien für eingehenden Zugriff.
Lösung: Wenn der öffentliche Netzwerkzugriff eines Speichers von einem Netzwerksicherheitsperimeter gesteuert wird, müssen Anforderungen innerhalb des Netzwerksicherheitsperimeters stammen, oder die Anforderung muss mit einer eingehenden Zugriffsregel übereinstimmen, die im Netzwerksicherheitsperimeterprofil definiert ist, das dem Speicher zugeordnet ist.
- Vergewissern Sie sich, dass sich der Client, der die Anforderung stellt, innerhalb des Netzwerksicherheitsperimeters befindet oder dass die Anforderung einer im Netzwerksicherheitsperimeterprofil definierten Eingehenden Zugriffsregel entspricht, die dem Speicher zugeordnet ist.
Zugehörige Dokumentation
- Verwenden privater Endpunkte für die Azure-App-Konfiguration
- Einrichten des privaten Zugriffs in Azure App Configuration
- Deaktivieren des öffentlichen Zugriffs in Azure App Configuration
- Behandeln von Problemen mit der Konnektivität privater Azure-Endpunkte
- Network-Sicherheitsperimeter für Azure App Configuration