Errores de acceso a la red

En este artículo se describen los errores relacionados con el acceso a la red que pueden producirse al realizar solicitudes al plano de datos de Azure App Configuration.

Dirección IP rechazada

Respuesta de error

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Motivo: El almacén de configuración tiene deshabilitado el acceso a la red pública y la dirección IP de la que se origina la solicitud no cumple los criterios de acceso entrante.

Solución: Cuando un almacén de configuración tiene deshabilitado el acceso a la red pública, las solicitudes deben originarse desde dentro de una red virtual a través de un punto de conexión privado.

  • Compruebe que el cliente que realiza la solicitud está dentro de una red virtual y que los cambios DNS pertinentes están en vigor para asegurarse de que el punto de conexión del almacén de configuración se resuelve en la dirección IP del punto de conexión privado conectado al almacén de configuración.
  • Compruebe que se ha aprobado la conexión de punto de conexión privado asociada al punto de conexión privado.

Rechazado por perímetro de seguridad de red

Respuesta de error

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Motivo: El acceso a la red pública del almacén de App Configuration se rige por un perímetro de seguridad de red y la solicitud no cumple los criterios para el acceso entrante.

Solución: Cuando el acceso a la red pública de un almacén se rige por un perímetro de seguridad de red, las solicitudes deben originarse desde dentro del perímetro de seguridad de red o la solicitud debe coincidir con una regla de acceso de entrada definida en el perfil perimetral de seguridad de red asociado al almacén.

  • Compruebe que el cliente que realiza la solicitud está dentro del perímetro de seguridad de red o que la solicitud coincide con una regla de acceso de entrada definida en el perfil perimetral de seguridad de red asociado al almacén.