Как исправить ошибку Amazon CloudFront 403: Отказано в доступе

هل تواجه خطأ Amazon CloudFront 403؟ اكتشف حلولاً فعالة وسريعة لإصلاح مشكلة “The Request Could Not Be Satisfied” واستعد موقعك للعمل. انقر الآن!


Ключевые моменты

  • إذا كان توزيع CloudFront مُعدًا للسماح بطلبات HTTPS، ولكن الطلب نشأ عبر HTTP.
  • длярешите эту проблему، يجب عليك التحقق من قواعد AWS WAF للتأكد من تفعيل كل شيء.
خطأ 403: تعذر تلبية الطلب. تم حظر الطلب.

إذا واجهت AWS CloudFront رسالة الخطأ “403 Error – The request could not be satisfied. Request Blocked”، فلا تقلق. يمكن إصلاح هذه المشكلة بسرعة. في هذا الدليل، سنتناول طريقة لإصلاح هذا الخطأ مباشرة بعد استعراض الأسباب التي أدت إلى حدوثه في المقام الأول. لنبدأ!

ما الذي يسبب خطأ 403 “The request could not be satisfied. Request Blocked”؟

قد تكون هناك عدة أسباب وراء حدوث هذه المشكلة. فيما يلي نذكر أبرزها:

  • أذونات محظورة – إذا لم تكن لديك الأذونات اللازمة للوصول إلى المحتوى على الخادم، فقد يظهر لك هذا الخطأ في CloudFront.
  • شهادة SSL/TLS غير مهيأة بشكل صحيح – إذا كانت شهادة SSL/TLS الخاصة بتوزيع CloudFront غير مهيأة بشكل صحيح، فقد تواجه هذه المشكلة.
  • أخطاء التكوين – إذا تم تكوين CloudFront لحظر الطلبات من عنوان IP معين، فقد يظهر لك خطأ 403.
  • اسم النطاق غير مرتبط – إذا كان اسم النطاق البديل المطلوب غير مرتبط بتوزيع CloudFront، فقد يظهر لك هذا الخطأ.
  • الإجراء والقاعدة غير متطابقين – يحدث هذا إذا كان الإجراء الافتراضي مضبوطًا على “Allow” (السماح)، ولكن الطلب يتطابق مع قاعدة مضبوطة على “Block” (الحظر). Или إذا كان الإجراء مضبوطًا على “Block”، ولكن القاعدة مضبوطة على “Allow”.

как я могу إصلاح أخطاء 403 “The request could not be satisfied”؟

1. تعديل قواعد AWS WAF إذا كان الإجراء الافتراضي مضبوطًا على “Allow”

  1. Делать Щелкните здесь, чтобы узнать подробности إلى Консоль управления AWS. Затем перейдите в CloudFront console.
    CloudFront - خطأ 403: تعذر تلبية الطلب. الطلب محظور.
  2. выберите distribution ID الذي ترغب في تعديله Или تحديثه.
  3. Перейти на вкладку Общие.
  4. в Настройки, Искать АВС ВАФ И выберите the web access control list المرتبطة بالتوزيع.
    التوزيعات - خطأ 403: تعذر تلبية الطلب. الطلب محظور.
  5. на странице AWS WAF и Shield, Выбирать Web ACLs من الجزء الأيسر. بعد ذلك، بالنسبة لـ AWS Регион، حدد Global (CloudFront) في صفحة Web ACLs.
  6. انتقل إلى Web ACLs التي تحتاج إلى مراجعتها من الجزء الأيمن.
  7. Перейти на вкладку Правила، وتحت عنوان Default web ACL action for requests that don’t match any rules، تأكد من أن Action is set to Разрешить.
    السماح - خطأ 403: تعذر تلبية الطلب. الطلب محظور.
  8. الآن، تحقق مما إذا كان الطلب الذي يعود بخطأ “request blocked” يتطابق مع قاعدة تم تعيين Экшн فيها على Заблокировать.
  9. لإصلاح هذا، تحتاج إلى التحقق من أن الطلب الذي تم إجراؤه لا يتطابق مع شروط قواعد AWS WAF التي تم تعيين Action set to Заблокировать لها. انقر على الطلب الذي تم حظره، وتحت “If the request matches the statement”، تحقق من التطابق.
  10. إذا كانت الطلبات الصالحة تتطابق مع المتطلبات المسبقة لقاعدة تحظر الطلبات، فقم بتعديل القاعدة للسماح بالطلبات. للقيام بذلك، انقر على خيار Редактировать.
    запрет
  11. في الصفحة التالية، مرر لأسفل للعثور على Экшн. ضع علامة اختيار بجوار Разрешить и нажмите Сохранено.

2. تعديل قواعد AWS WAF إذا كان الإجراء الافتراضي مضبوطًا على Block

  1. اتبع الخطوات المذكورة أعلاه (1-6) للانتقال إلى علامة التبويب Rules (القواعد) في لوحة تحكم AWS WAF.
  2. ضمن خيار Default web ACL action for requests that don’t match any rules (إجراء قائمة التحكم بالوصول الافتراضي للطلبات التي لا تتطابق مع أي قواعد)، إذا كان الإجراء (Action) مضبوطًا على Block (حظر)، فتحقق من الطلب للتأكد من أنه يتطابق مع شروط جميع قواعد AWS WAF التي يكون الإجراء (Action) فيها مضبوطًا على Allow (سماح).
    طلب - خطأ 403: تعذر تلبية الطلب. تم حظر الطلب
  3. يمكنك Создать правило إذا كان الطلب الصالح غير مرتبط بأي قواعد حالية مضبوطة على Allow (سماح). للقيام بذلك، انقر على Добавить правила (إضافة قواعد)، ثم من القائمة المنسدلة، اختر Add my own rules and rule groups (إضافة قواعدي ومجموعات القواعد الخاصة بي).
  4. في الصفحة التالية، انتقل إلى قسم заявление (البيان). بالنسبة لحقل Диагностика (الفحص)، اختر заголовок (الرأس).
  5. املأ التفاصيل الخاصة بـ Header field name (اسم حقل الرأس)، وТип соответствия (نوع المطابقة)، وString to match (السلسلة للمطابقة).
    добавить правило
  6. выберите Action to Allow (إجراء السماح). انقر على Добавить правил (إضافة قاعدة) لتأكيد التغييرات.

بهذه الطريقة، يمكنك إصلاح خطأ 403 (تعذر تلبية الطلب) الذي يظهر في CloudFront. اتبع جميع الخطوات وأخبرنا إذا نجحت معك في قسم التعليقات أدناه.


Благодаря вашим читателям, Windows Report получает поддержку. Мы можем получать комиссию, если вы совершите покупку по нашим ссылкам.
Значок подсказкиПримечания к статье

Улучшите это руководство

Комментарии закрыты.