Erros de acesso à rede

Este artigo descreve erros relacionados ao acesso à rede que podem ocorrer ao fazer solicitações para o plano de dados da Configuração de Aplicativos do Azure.

Endereço IP rejeitado

Resposta de erro

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Razão: O repositório de configuração tem acesso à rede pública desabilitado e o endereço IP do qual a solicitação se origina não atende aos critérios de acesso de entrada.

Solução: Quando um repositório de configuração tiver acesso à rede pública desabilitado, as solicitações deverão ser originadas de dentro de uma rede virtual por meio de um ponto de extremidade privado.

  • Verifique se o cliente que está fazendo a solicitação está dentro de uma rede virtual e se as alterações de DNS relevantes estão em vigor para garantir que o ponto de extremidade do repositório de configuração seja resolvido para o endereço IP do ponto de extremidade privado conectado ao repositório de configuração.
  • Verifique se a conexão de ponto de extremidade privado associada ao ponto de extremidade privado foi aprovada.

Rejeitado pelo perímetro de segurança de rede

Resposta de erro

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Razão: O acesso à rede pública do repositório de Configuração de Aplicativos é regido por um perímetro de segurança de rede e a solicitação não atende aos critérios de acesso de entrada.

Solução: Quando o acesso à rede pública de um repositório é regido por um perímetro de segurança de rede, as solicitações devem se originar de dentro do perímetro de segurança de rede ou a solicitação deve corresponder a uma regra de acesso de entrada definida no perfil de perímetro de segurança de rede associado ao repositório.

  • Verifique se o cliente que está fazendo a solicitação está dentro do perímetro de segurança de rede ou se a solicitação corresponde a uma regra de acesso de entrada definida no perfil de perímetro de segurança de rede associado ao repositório.