Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Code d’état HTTP 403 (Autorisation refusée)
Une erreur HTTP 403 signifie que le client n’est pas autorisé à accéder à la ressource demandée. Le client comprend la demande, mais ne peut pas autoriser l’accès de l’utilisateur. Les causes courantes de CloudFront renvoi de ce code d'état sont les suivantes :
Rubriques
Le CNAME alternatif est mal configuré
Vérifiez que vous avez spécifié le bon CNAME pour votre distribution. Pour utiliser un CNAME alternatif au lieu de l' CloudFront URL par défaut, procédez comme suit :
-
Créez un enregistrement CNAME dans votre DNS pour pointer le CNAME vers l'URL de CloudFront distribution.
-
Ajoutez le CNAME dans votre configuration CloudFront de distribution.
Si vous créez l'enregistrement DNS mais que vous n'ajoutez pas le CNAME dans votre configuration de CloudFront distribution, la requête renvoie une erreur 403. Pour plus d’informations sur la configuration d’un CNAME personnalisé, consultez Utilisation d’URL personnalisées en ajoutant des noms de domaine alternatifs (CNAME).
AWS WAF est configuré lors CloudFront de la distribution ou à l'origine
Lorsque AWS WAF se trouve entre le client et CloudFront, CloudFront impossible de faire la distinction entre un code d'erreur 403 renvoyé par votre origine et un code d'erreur 403 renvoyé AWS WAF lorsqu'une demande est bloquée.
Pour trouver la source du code d'état 403, vérifiez la règle de votre liste de contrôle d'accès AWS WAF Web (ACL) pour détecter toute demande bloquée. Pour plus d’informations, consultez les rubriques suivantes :
L’origine personnalisée renvoie une erreur 403
Si vous utilisez une origine personnalisée, une erreur 403 peut s’afficher si vous avez une configuration de pare-feu personnalisée à l’origine. Pour résoudre le problème, envoyez la demande directement à l’origine. Si vous pouvez reproduire l'erreur sans cela CloudFront, cela signifie que l'origine est à l'origine de l'erreur 403.
Si l’origine personnalisée provoque l’erreur, consultez les journaux d’origine pour identifier la cause potentielle de l’erreur. Pour plus d’informations, consultez les rubriques de dépannage suivantes :
L’origine Amazon S3 renvoie une erreur 403
Vous pouvez recevoir une erreur 403 pour les raisons suivantes :
-
CloudFront n'a pas accès au compartiment Amazon S3. Cette situation peut se produire si l’identité d’accès d’origine (OAI) ou le contrôle d’accès d’origine (OAC) ne sont pas activés pour votre distribution et que le compartiment est privé.
-
Le chemin spécifié dans l’URL demandée n’est pas correct.
-
L’objet demandé n’existe pas.
-
L’en-tête de l’hôte a été transféré avec le point de terminaison de l’API REST. Pour plus d’informations, consultez Spécification d’un compartiment d’en-tête hôte HTTP dans le Guide de l’utilisateur Amazon Simple Storage Service.
-
Vous avez configuré des pages d’erreur personnalisées. Pour de plus amples informations, veuillez consulter Comment CloudFront traiter les erreurs lorsque vous avez configuré des pages d'erreur personnalisées.
Les restrictions géographiques renvoient une erreur 403
Si vous avez activé les restrictions géographiques (également appelées géoblocage) pour empêcher les utilisateurs situés dans des zones géographiques spécifiques d'accéder au contenu que vous distribuez via une CloudFront distribution, les utilisateurs bloqués reçoivent une erreur 403.
Pour de plus amples informations, veuillez consulter Restriction de la distribution géographique de votre contenu.
La configuration d’une URL signée ou d’un cookie signé renvoie une erreur 403
Si vous avez activé Limiter l’accès aux utilisateurs dans la configuration du comportement de votre distribution, alors les demandes qui n’utilisent pas de cookies signés ou d’URL signées entraînent une erreur 403. Pour plus d’informations, consultez les rubriques suivantes :
Les distributions empilées provoquent une erreur 403
Si vous avez deux distributions ou plus dans une chaîne de requêtes adressées au point de terminaison d'origine, CloudFront renvoie une erreur 403. Il n’est pas recommandé de mettre une distribution devant une autre distribution.