Direkt zum Inhalt

Wie behebe ich CloudFront-„HTTP 403“-Fehler?

Lesedauer: 4 Minute
0

Ich verwende Amazon CloudFront, um meine Inhalte bereitzustellen, aber meine Viewer erhalten „HTTP 403“-Fehler.

Lösung

Um CloudFront-„HTTP 403“-Fehler zu beheben, führe die folgenden Aktionen basierend auf deiner Distributionskonfiguration aus.

Domain-Namen einem CNAME in der Distribution zuweisen

Wenn du DNS verwendest, um deinen benutzerdefinierten Domain-Namen auf deine Distribution zu verweisen, aber keinen alternativen Domain-Namen (CNAME) hinzufügst, überprüfe deine Konfiguration. CloudFront gibt einen „403“-Fehler zurück, wenn du keinen CNAME hinzufügst, selbst wenn der CNAME auf den CloudFront-DNS-Level weiterleitet.

Um einen CNAME anstelle der standardmäßigen CloudFront-URL zu verwenden, folge den Anweisungen, um einen alternativen Domainnamen hinzuzufügen. Weitere Informationen findest du unter Alternativer CNAME ist falsch konfiguriert.

Überprüfe deine CloudFront-Einstellungen für geografische Einschränkungen

Durch geografische Einschränkungen von CloudFront können Benutzer in bestimmten Ländern den Zugriff auf deine Inhalte verhindern. Überprüfe deine Einstellungen für geografische Einschränkungen, um den Zugriff auf deine CloudFront-Distribution zuzulassen oder zu verweigern.

Weitere Informationen findest du unter Wie verwende ich geografische Einschränkungen von CloudFront, um den Zugriff auf meine Webinhalte zu kontrollieren?

AWS-WAF-Regelkonfiguration überprüfen

Wenn du deine AWS WAF-Regeln falsch konfigurierst, erhältst du möglicherweise einen „403“-Fehler.

Um dieses Problem zu beheben, siehe Wie behebe ich den Fehler „403 Error - The request could not be satisfied. Request Blocked“ in CloudFront?

Ein Amazon S3-Ursprung hat einen „403“-Fehler zurückgegeben

Basierend auf deiner Amazon Simple Storage Service (Amazon S3)-Ausgangsendpunktkonfiguration findest du weitere Informationen in den folgenden Artikeln:

Warum erhalte ich die Fehlermeldung „403 access denied“, wenn ich einen Amazon S3-Website-Endpunkt als Ursprung meiner CloudFront-Distribution verwende?

Warum erhalte ich die Fehlermeldung „403 Access Denied“, wenn ich einen S3-REST-API-Endpunkt als Ursprung meiner CloudFront-Distribution verwende?

Hinweis: Wenn du einen Ursprungspfad auf deinem S3-Ursprung angegeben hast, stelle sicher, dass der S3-Ursprungspfad exakt mit den CloudFront-URI-Pfadzeichen übereinstimmt.

Ein benutzerdefinierter Ursprung hat einen „403“-Fehler zurückgegeben

Ein benutzerdefinierter Ursprung kann einen „403“-Fehler zurückgeben, weil eine Anwendungs-Firewall oder eine falsch konfigurierte Einstellung auf dem Ursprungs-Server vorhanden ist.

Um zu überprüfen, ob der Fehler vom benutzerdefinierten Ursprung zurückgegeben wurde, überprüfe die HTTP-Ursprungszugriffsprotokolle.

Wenn du die HTTP-Ursprungszugriffsprotokolle nicht überprüfen kannst, gehe wie folgt vor:

  • Überprüfe die CloudFront-Zugriffsprotokolle. Wenn das Feld time-taken für die Anfrage weniger als der Durchschnitt des Feldes time-taken beträgt, stammt die Antwort möglicherweise nicht vom Ursprung. Ein niedriger Wert im Feld time-taken zeigt an, dass eine Edge-Position die Antwort gesendet hat.
  • Stelle die Anfrage direkt an den Ursprung statt über CloudFront. Wenn du den Fehler reproduzieren kannst, hat der Ursprung möglicherweise den „403“-Fehler zurückgegeben.
  • Wenn die Antwort einen Server-Header ohne den Wert CloudFront enthält, gibt ein benutzerdefinierter Ursprung den Fehler möglicherweise zurück.

Eine Fehlkonfiguration von signierten URLs oder signierten Cookies hat den „403“-Fehler verursacht

Wenn du für die Verhaltenskonfiguration deiner CloudFront-Distribution die Option Viewer-Zugriff einschränken aktiviert hast, stelle sicher, dass du signierte URLs und signierte Cookies verwendest. Weitere Informationen findest du unter Bereitstellen privater Inhalte mit signierten URLs und signierten Cookies.

Weitere Informationen zur Problembehandlung findest du unter Wie behebe ich „403 Access Denied“-Fehler im Zusammenhang mit einer signierten URL oder signierten Cookies in CloudFront?

Eine verkettete Distribution hat einen „403“-Fehler zurückgegeben

Wenn du zwei oder mehr Distributionen innerhalb einer Kette von Anfragen an den Ursprungsendpunkt hast, gibt CloudFront einen 403-Fehler zurück. Es ist eine bewährte Methode, keine Distribution vor eine andere zu platzieren.

Konfiguration der Viewer-Protokollrichtlinie für HTTP und HTTPS überprüfen

Wenn die Anfragen über HTTP initiiert wurden, du die CloudFront-Verteilung jedoch so konfiguriert hast, dass nur HTTPS-Anfragen zulässig sind, erhältst du möglicherweise die Fehlermeldung „403“.

Um dieses Problem zu beheben, siehe Wie behebe ich den Fehler „403 ERROR - The request could not be satisfied. Bad Request“ in CloudFront?

Ähnliche Informationen

Wie behebe ich HTTP 403-Fehler aus Amazon API Gateway?

Wie behebe ich HTTP-403-Forbidden-Fehler beim Application Load Balancer?

HTTP-403-Statuscode (Berechtigung verweigert)

AWS OFFICIALAktualisiert vor 8 Monaten