View a markdown version of this page

Kode status HTTP 403 (Izin Ditolak) - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kode status HTTP 403 (Izin Ditolak)

Kesalahan HTTP 403 berarti klien tidak berwenang untuk mengakses sumber daya yang diminta. Klien memahami permintaan, tetapi tidak dapat mengotorisasi akses penampil. Berikut ini adalah penyebab umum saat CloudFront mengembalikan kode status ini:

CNAME alternatif tidak dikonfigurasi dengan benar

Verifikasi bahwa Anda telah menentukan CNAME yang benar untuk distribusi kami. Untuk menggunakan CNAME alternatif alih-alih CloudFront URL default:

  1. Buat catatan CNAME di DNS Anda untuk mengarahkan CNAME ke URL CloudFront distribusi.

  2. Tambahkan CNAME dalam konfigurasi CloudFront distribusi Anda.

Jika Anda membuat catatan DNS tetapi tidak menambahkan CNAME dalam konfigurasi CloudFront distribusi Anda, maka permintaan mengembalikan kesalahan 403. Untuk informasi selengkapnya tentang mengonfigurasi CNAME kustom, lihatGunakan URL khusus dengan menambahkan nama domain alternatif (CNames).

AWS WAF dikonfigurasi pada CloudFront distribusi atau di asal

Saat AWS WAF berada di antara klien dan CloudFront, tidak CloudFront dapat membedakan antara kode kesalahan 403 yang dikembalikan oleh asal Anda dan kode kesalahan 403 yang dikembalikan AWS WAF ketika permintaan diblokir.

Untuk menemukan sumber kode status 403, periksa aturan daftar kontrol akses AWS WAF web (ACL) untuk permintaan yang diblokir. Untuk informasi selengkapnya, lihat topik berikut:

Asal kustom mengembalikan kesalahan 403

Jika Anda menggunakan asal khusus, Anda mungkin melihat kesalahan 403 jika Anda memiliki konfigurasi firewall khusus di asal. Untuk memecahkan masalah, buat permintaan langsung ke asal. Jika Anda dapat mereplikasi kesalahan tanpa CloudFront, maka asal menyebabkan kesalahan 403.

Jika asal kustom menyebabkan kesalahan, periksa log asal untuk mengidentifikasi apa yang mungkin menyebabkan kesalahan. Untuk informasi selengkapnya, lihat topik pemecahan masalah berikut:

Amazon S3 origin mengembalikan kesalahan 403

Anda mungkin melihat kesalahan 403 karena alasan berikut:

  • CloudFront tidak memiliki akses ke bucket Amazon S3. Hal ini dapat terjadi jika identitas akses asal (OAI) atau kontrol akses asal (OAC) tidak diaktifkan untuk distribusi Anda dan bucket bersifat pribadi.

  • Jalur yang ditentukan di URL yang diminta tidak benar.

  • Objek yang diminta tidak ada.

  • Header host diteruskan dengan titik akhir REST API. Untuk informasi selengkapnya, lihat spesifikasi bucket header Host HTTP di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

  • Anda mengonfigurasi halaman kesalahan khusus. Untuk informasi selengkapnya, lihat Cara CloudFront memproses kesalahan saat Anda telah mengonfigurasi halaman kesalahan khusus.

Pembatasan geografis mengembalikan kesalahan 403

Jika Anda mengaktifkan pembatasan geografis (juga dikenal sebagai geoblocking) untuk mencegah pengguna di lokasi geografis tertentu mengakses konten yang Anda distribusikan melalui CloudFront distribusi, pengguna yang diblokir akan menerima kesalahan 403.

Untuk informasi selengkapnya, lihat Batasi distribusi geografis konten Anda.

URL yang ditandatangani atau konfigurasi cookie yang ditandatangani mengembalikan kesalahan 403

Jika Anda mengaktifkan Batasi akses penamp il untuk konfigurasi perilaku distribusi Anda, permintaan yang tidak menggunakan cookie yang ditandatangani atau URL yang ditandatangani akan menghasilkan kesalahan 403. Untuk informasi selengkapnya, lihat topik berikut:

Distribusi bertumpuk menyebabkan kesalahan 403

Jika Anda memiliki dua atau lebih distribusi dalam rantai permintaan ke titik akhir asal, CloudFront mengembalikan kesalahan 403. Kami tidak menyarankan menempatkan satu distribusi di depan yang lain.