Wie behebe ich CloudFront-„HTTP 403“-Fehler?
Ich verwende Amazon CloudFront, um meine Inhalte bereitzustellen, aber meine Viewer erhalten „HTTP 403“-Fehler.
Lösung
Um CloudFront-„HTTP 403“-Fehler zu beheben, führe die folgenden Aktionen basierend auf deiner Distributionskonfiguration aus.
Domain-Namen einem CNAME in der Distribution zuweisen
Wenn du DNS verwendest, um deinen benutzerdefinierten Domain-Namen auf deine Distribution zu verweisen, aber keinen alternativen Domain-Namen (CNAME) hinzufügst, überprüfe deine Konfiguration. CloudFront gibt einen „403“-Fehler zurück, wenn du keinen CNAME hinzufügst, selbst wenn der CNAME auf den CloudFront-DNS-Level weiterleitet.
Um einen CNAME anstelle der standardmäßigen CloudFront-URL zu verwenden, folge den Anweisungen, um einen alternativen Domainnamen hinzuzufügen. Weitere Informationen findest du unter Alternativer CNAME ist falsch konfiguriert.
Überprüfe deine CloudFront-Einstellungen für geografische Einschränkungen
Durch geografische Einschränkungen von CloudFront können Benutzer in bestimmten Ländern den Zugriff auf deine Inhalte verhindern. Überprüfe deine Einstellungen für geografische Einschränkungen, um den Zugriff auf deine CloudFront-Distribution zuzulassen oder zu verweigern.
Weitere Informationen findest du unter Wie verwende ich geografische Einschränkungen von CloudFront, um den Zugriff auf meine Webinhalte zu kontrollieren?
AWS-WAF-Regelkonfiguration überprüfen
Wenn du deine AWS WAF-Regeln falsch konfigurierst, erhältst du möglicherweise einen „403“-Fehler.
Um dieses Problem zu beheben, siehe Wie behebe ich den Fehler „403 Error - The request could not be satisfied. Request Blocked“ in CloudFront?
Ein Amazon S3-Ursprung hat einen „403“-Fehler zurückgegeben
Basierend auf deiner Amazon Simple Storage Service (Amazon S3)-Ausgangsendpunktkonfiguration findest du weitere Informationen in den folgenden Artikeln:
Hinweis: Wenn du einen Ursprungspfad auf deinem S3-Ursprung angegeben hast, stelle sicher, dass der S3-Ursprungspfad exakt mit den CloudFront-URI-Pfadzeichen übereinstimmt.
Ein benutzerdefinierter Ursprung hat einen „403“-Fehler zurückgegeben
Ein benutzerdefinierter Ursprung kann einen „403“-Fehler zurückgeben, weil eine Anwendungs-Firewall oder eine falsch konfigurierte Einstellung auf dem Ursprungs-Server vorhanden ist.
Um zu überprüfen, ob der Fehler vom benutzerdefinierten Ursprung zurückgegeben wurde, überprüfe die HTTP-Ursprungszugriffsprotokolle.
Wenn du die HTTP-Ursprungszugriffsprotokolle nicht überprüfen kannst, gehe wie folgt vor:
- Überprüfe die CloudFront-Zugriffsprotokolle. Wenn das Feld time-taken für die Anfrage weniger als der Durchschnitt des Feldes time-taken beträgt, stammt die Antwort möglicherweise nicht vom Ursprung. Ein niedriger Wert im Feld time-taken zeigt an, dass eine Edge-Position die Antwort gesendet hat.
- Stelle die Anfrage direkt an den Ursprung statt über CloudFront. Wenn du den Fehler reproduzieren kannst, hat der Ursprung möglicherweise den „403“-Fehler zurückgegeben.
- Wenn die Antwort einen Server-Header ohne den Wert CloudFront enthält, gibt ein benutzerdefinierter Ursprung den Fehler möglicherweise zurück.
Eine Fehlkonfiguration von signierten URLs oder signierten Cookies hat den „403“-Fehler verursacht
Wenn du für die Verhaltenskonfiguration deiner CloudFront-Distribution die Option Viewer-Zugriff einschränken aktiviert hast, stelle sicher, dass du signierte URLs und signierte Cookies verwendest. Weitere Informationen findest du unter Bereitstellen privater Inhalte mit signierten URLs und signierten Cookies.
Weitere Informationen zur Problembehandlung findest du unter Wie behebe ich „403 Access Denied“-Fehler im Zusammenhang mit einer signierten URL oder signierten Cookies in CloudFront?
Eine verkettete Distribution hat einen „403“-Fehler zurückgegeben
Wenn du zwei oder mehr Distributionen innerhalb einer Kette von Anfragen an den Ursprungsendpunkt hast, gibt CloudFront einen 403-Fehler zurück. Es ist eine bewährte Methode, keine Distribution vor eine andere zu platzieren.
Konfiguration der Viewer-Protokollrichtlinie für HTTP und HTTPS überprüfen
Wenn die Anfragen über HTTP initiiert wurden, du die CloudFront-Verteilung jedoch so konfiguriert hast, dass nur HTTPS-Anfragen zulässig sind, erhältst du möglicherweise die Fehlermeldung „403“.
Um dieses Problem zu beheben, siehe Wie behebe ich den Fehler „403 ERROR - The request could not be satisfied. Bad Request“ in CloudFront?
Ähnliche Informationen
Wie behebe ich HTTP 403-Fehler aus Amazon API Gateway?
Wie behebe ich HTTP-403-Forbidden-Fehler beim Application Load Balancer?
- Sprache
- Deutsch
Ähnliche Videos


Relevanter Inhalt
AWS OFFICIALAktualisiert vor einem Jahr