Netwerktoegangsfouten

In dit artikel worden fouten beschreven die betrekking hebben op netwerktoegang die kunnen optreden bij het indienen van aanvragen voor het gegevensvlak van Azure App Configuration.

IP-adres geweigerd

Foutreactie

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Reden: Het configuratiearchief heeft openbare netwerktoegang uitgeschakeld en het IP-adres waaruit de aanvraag afkomstig is, voldoet niet aan de criteria voor binnenkomende toegang.

Oplossing: Wanneer een configuratiearchief openbare netwerktoegang heeft uitgeschakeld, moeten aanvragen afkomstig zijn van een virtueel netwerk via een privé-eindpunt.

  • Controleer of de client die de aanvraag indient zich in een virtueel netwerk bevindt en dat de relevante DNS-wijzigingen aanwezig zijn om ervoor te zorgen dat het eindpunt van het configuratiearchief wordt omgezet in het IP-adres van het privé-eindpunt dat is verbonden met het configuratiearchief.
  • Controleer of de privé-eindpuntverbinding die is gekoppeld aan het privé-eindpunt is goedgekeurd.

Geweigerd door netwerkbeveiligingsperimeter

Foutreactie

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Reden: De openbare netwerktoegang van het App Configuration-archief wordt beheerd door een netwerkbeveiligingsperimeter en de aanvraag voldoet niet aan de criteria voor binnenkomende toegang.

Oplossing: Wanneer de openbare netwerktoegang van een winkel wordt beheerd door een netwerkbeveiligingsperimeter, moeten aanvragen afkomstig zijn van binnen de netwerkbeveiligingsperimeter of moet de aanvraag overeenkomen met een binnenkomende toegangsregel die is gedefinieerd in het netwerkbeveiligingsperimeterprofiel dat is gekoppeld aan het archief.

  • Controleer of de client die de aanvraag indient zich binnen de netwerkbeveiligingsperimeter bevindt of dat de aanvraag overeenkomt met een binnenkomende toegangsregel die is gedefinieerd in het netwerkbeveiligingsperimeterprofiel dat is gekoppeld aan het archief.