Erreurs d’accès réseau

Cet article décrit les erreurs liées à l’accès réseau qui peuvent se produire lors de l’exécution de requêtes au plan de données Azure App Configuration.

Adresse IP rejetée

Réponse d’erreur

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Raison: Le magasin de configuration dispose d’un accès réseau public désactivé et l’adresse IP à partir de laquelle la requête provient ne répond pas aux critères d’accès entrant.

Solution: Lorsqu’un magasin de configuration dispose d’un accès réseau public désactivé, les demandes doivent provenir d’un réseau virtuel via un point de terminaison privé.

  • Vérifiez que le client effectuant la requête se trouve dans un réseau virtuel et que les modifications DNS appropriées sont en place pour garantir que le point de terminaison du magasin de configuration est résolu en adresse IP du point de terminaison privé connecté au magasin de configuration.
  • Vérifiez que la connexion de point de terminaison privé associée au point de terminaison privé a été approuvée.

Rejeté par le périmètre de sécurité réseau

Réponse d’erreur

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Raison: L’accès au réseau public du magasin App Configuration est régi par un périmètre de sécurité réseau et la demande ne répond pas aux critères d’accès entrant.

Solution: Quand l’accès au réseau public d’un magasin est régi par un périmètre de sécurité réseau, les demandes doivent provenir du périmètre de sécurité réseau ou la demande doit correspondre à une règle d’accès entrante définie sur le profil de périmètre de sécurité réseau associé au magasin.

  • Vérifiez que le client effectuant la requête se trouve dans le périmètre de sécurité réseau ou que la requête correspond à une règle d’accès entrante définie sur le profil de périmètre de sécurité réseau associé au magasin.