Fel vid nätverksåtkomst

Den här artikeln beskriver nätverksåtkomstrelaterade fel som kan inträffa när du gör begäranden till dataplanet Azure App Configuration.

IP-adress avvisad

Felsvar

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/ip-address-rejected",
  "title": "Access to this resource is governed by a network access policy. The client IP address fails to meet the criteria for access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Anledning: Konfigurationsarkivet har åtkomst till det offentliga nätverket inaktiverat och IP-adressen som begäran kommer från uppfyller inte kriterierna för inkommande åtkomst.

Lösning: När ett konfigurationslager har åtkomst till det offentliga nätverket inaktiverat måste begäranden komma från ett virtuellt nätverk via en privat slutpunkt.

  • Kontrollera att klienten som skickar begäran finns i ett virtuellt nätverk och att relevanta DNS-ändringar finns på plats för att säkerställa att slutpunkten för konfigurationsarkivet matchar IP-adressen för den privata slutpunkten som är ansluten till konfigurationsarkivet.
  • Kontrollera att den privata slutpunktsanslutningen som är associerad med den privata slutpunkten har godkänts.

Avvisas av nätverkssäkerhetsperimeter

Felsvar

HTTP/1.1 403 Forbidden
Content-Type: application/problem+json; charset=utf-8
{
  "type": "https://azconfig.io/errors/nsp-rejected",
  "title": "Access to this resource is governed by a Network Security Perimeter. The request fails to meet the criteria for inbound access. See https://aka.ms/appconfig/network-access-errors for more information.",
  "status": 403
}

Anledning: AppKonfigurationsarkivets offentliga nätverksåtkomst styrs av en nätverkssäkerhetsperimeter och begäran uppfyller inte kriterierna för inkommande åtkomst.

Lösning: När en butiks offentliga nätverksåtkomst styrs av en nätverkssäkerhetsperimeter måste begäranden komma från nätverkssäkerhetsperimetern eller så måste begäran matcha en regel för inkommande åtkomst som definierats i nätverkssäkerhetsperimeterprofilen som är associerad med arkivet.

  • Kontrollera att klienten som skickar begäran ligger inom nätverkssäkerhetsperimetern eller att begäran matchar en regel för inkommande åtkomst som definierats i nätverkssäkerhetsperimeterprofilen som är associerad med arkivet.