Błędy dostępu do sieci

W tym artykule opisano błędy związane z dostępem do sieci, które mogą wystąpić podczas wprowadzania żądań do płaszczyzny danych usługi Azure App Configuration.

Odrzucony adres IP

Odpowiedź na błąd

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Powodu: Magazyn konfiguracji ma wyłączony dostęp do sieci publicznej, a adres IP, z którego pochodzi żądanie, nie spełnia kryteriów dostępu przychodzącego.

Rozwiązanie: Gdy magazyn konfiguracji ma wyłączony dostęp do sieci publicznej, żądania muszą pochodzić z sieci wirtualnej za pośrednictwem prywatnego punktu końcowego.

  • Sprawdź, czy klient wysyłający żądanie znajduje się w sieci wirtualnej, a odpowiednie zmiany DNS zostały wprowadzone, aby upewnić się, że punkt końcowy magazynu konfiguracji jest rozpoznawany jako adres IP prywatnego punktu końcowego połączonego z magazynem konfiguracji.
  • Sprawdź, czy połączenie prywatnego punktu końcowego skojarzone z prywatnym punktem końcowym zostało zatwierdzone.

Odrzucone przez obwód zabezpieczeń sieci

Odpowiedź na błąd

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Powodu: Dostęp do sieci publicznej sklepu App Configuration podlega obwodowi zabezpieczeń sieci, a żądanie nie spełnia kryteriów dostępu przychodzącego.

Rozwiązanie: Gdy dostęp do sieci publicznej magazynu podlega obwodowi zabezpieczeń sieci, żądania muszą pochodzić z obwodu zabezpieczeń sieci lub żądanie musi być zgodne z regułą dostępu przychodzącego zdefiniowaną w profilu obwodowym zabezpieczeń sieci skojarzonym z magazynem.

  • Sprawdź, czy klient wysyłający żądanie znajduje się w obwodzie zabezpieczeń sieci lub czy żądanie jest zgodne z regułą dostępu przychodzącego zdefiniowaną w profilu obwodowym zabezpieczeń sieci skojarzonym z magazynem.