Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve erros relacionados com o acesso à rede que podem ocorrer ao fazer pedidos ao plano de dados de configuração do Azure App.
Endereço IP rejeitado
Resposta de erro
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/ip-address-rejected",
"title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Razão: A loja de configuração tem o acesso à rede pública desativado e o endereço IP de onde o pedido se origina não cumpre os critérios para acesso de entrada.
Solução: Quando um armazenamento de configuração tem o acesso à rede pública desativado, os pedidos devem originar-se dentro de uma rede virtual através de um endpoint privado.
- Verifique se o cliente que faz o pedido está numa rede virtual e que as alterações DNS relevantes estão implementadas para garantir que o endpoint do armazenamento de configuração se resolve para o endereço IP do endpoint privado ligado ao store de configuração.
- Verifique se a ligação ao endpoint privado associada ao endpoint privado foi aprovada.
Rejeitado pelo perímetro de segurança da rede
Resposta de erro
HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
"type": "https://azconfig.io/errors/nsp-rejected",
"title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
"status": 403
}
Razão: O acesso público à rede da App Configuration Store é regido por um perímetro de segurança de rede e o pedido não cumpre os critérios para acesso de entrada.
Solução: Quando o acesso público à rede de uma loja é regido por um perímetro de segurança de rede, os pedidos devem ter origem dentro do perímetro de segurança da rede ou o pedido deve corresponder a uma regra de acesso de entrada definida no perfil de perímetro de segurança de rede associado à loja.
- Verifique se o cliente que faz o pedido está dentro do perímetro de segurança da rede ou se o pedido corresponde a uma regra de acesso de entrada definida no perfil do perímetro de segurança da rede associado à loja.
Documentação relacionada
- Usar endpoints privados para Configuração de Aplicações do Azure
- Configurar o acesso privado na Configuração do Aplicativo do Azure
- Desabilitar o acesso público na Configuração do Aplicativo do Azure
- Resolver problemas de conectividade do Ponto Final Privado do Azure
- Perímetro de segurança de rede para Azure App Configuration