Erros de acesso à rede

Este artigo descreve erros relacionados com o acesso à rede que podem ocorrer ao fazer pedidos ao plano de dados de configuração do Azure App.

Endereço IP rejeitado

Resposta de erro

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Razão: A loja de configuração tem o acesso à rede pública desativado e o endereço IP de onde o pedido se origina não cumpre os critérios para acesso de entrada.

Solução: Quando um armazenamento de configuração tem o acesso à rede pública desativado, os pedidos devem originar-se dentro de uma rede virtual através de um endpoint privado.

  • Verifique se o cliente que faz o pedido está numa rede virtual e que as alterações DNS relevantes estão implementadas para garantir que o endpoint do armazenamento de configuração se resolve para o endereço IP do endpoint privado ligado ao store de configuração.
  • Verifique se a ligação ao endpoint privado associada ao endpoint privado foi aprovada.

Rejeitado pelo perímetro de segurança da rede

Resposta de erro

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Razão: O acesso público à rede da App Configuration Store é regido por um perímetro de segurança de rede e o pedido não cumpre os critérios para acesso de entrada.

Solução: Quando o acesso público à rede de uma loja é regido por um perímetro de segurança de rede, os pedidos devem ter origem dentro do perímetro de segurança da rede ou o pedido deve corresponder a uma regra de acesso de entrada definida no perfil de perímetro de segurança de rede associado à loja.

  • Verifique se o cliente que faz o pedido está dentro do perímetro de segurança da rede ou se o pedido corresponde a uma regra de acesso de entrada definida no perfil do perímetro de segurança da rede associado à loja.