Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano błędy związane z dostępem do sieci, które mogą wystąpić podczas wprowadzania żądań do płaszczyzny danych usługi Azure App Configuration.
Odrzucony adres IP
Odpowiedź na błąd
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/ip-address-rejected",
"title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Powodu: Magazyn konfiguracji ma wyłączony dostęp do sieci publicznej, a adres IP, z którego pochodzi żądanie, nie spełnia kryteriów dostępu przychodzącego.
Rozwiązanie: Gdy magazyn konfiguracji ma wyłączony dostęp do sieci publicznej, żądania muszą pochodzić z sieci wirtualnej za pośrednictwem prywatnego punktu końcowego.
- Sprawdź, czy klient wysyłający żądanie znajduje się w sieci wirtualnej, a odpowiednie zmiany DNS zostały wprowadzone, aby upewnić się, że punkt końcowy magazynu konfiguracji jest rozpoznawany jako adres IP prywatnego punktu końcowego połączonego z magazynem konfiguracji.
- Sprawdź, czy połączenie prywatnego punktu końcowego skojarzone z prywatnym punktem końcowym zostało zatwierdzone.
Odrzucone przez obwód zabezpieczeń sieci
Odpowiedź na błąd
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/nsp-rejected",
"title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Powodu: Dostęp do sieci publicznej sklepu App Configuration podlega obwodowi zabezpieczeń sieci, a żądanie nie spełnia kryteriów dostępu przychodzącego.
Rozwiązanie: Gdy dostęp do sieci publicznej magazynu podlega obwodowi zabezpieczeń sieci, żądania muszą pochodzić z obwodu zabezpieczeń sieci lub żądanie musi być zgodne z regułą dostępu przychodzącego zdefiniowaną w profilu obwodowym zabezpieczeń sieci skojarzonym z magazynem.
- Sprawdź, czy klient wysyłający żądanie znajduje się w obwodzie zabezpieczeń sieci lub czy żądanie jest zgodne z regułą dostępu przychodzącego zdefiniowaną w profilu obwodowym zabezpieczeń sieci skojarzonym z magazynem.
Powiązana dokumentacja
- Używanie prywatnych punktów końcowych dla usługi Azure App Configuration
- Konfigurowanie dostępu prywatnego w konfiguracji aplikacja systemu Azure
- Wyłącz dostęp publiczny w konfiguracji aplikacji Azure
- Rozwiązywanie problemów z łącznością z prywatnym punktem końcowym platformy Azure
- Network Azure App Configuration