You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CloudFront直接访问JPG图片返回403错误的解决方案问询

CloudFront 403错误无法直接访问JPG资源的解决方法

对应错误返回原文:

403 ERROR
The request could not be satisfied.
Request blocked. We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error. Try again later, or contact the app or website owner.
If you provide content to customers through CloudFront, you can find steps to troubleshoot and help prevent this error by reviewing the CloudFront documentation.
Generated by cloudfront (CloudFront)
Request ID: -TEpAe4gXZ7SOZM7Nb4VsCSZABiPvDyKFmq4354Bnx4aFo4q155Eng==

1. 源站侧校验

  • 确认源站对应路径/_pics/mypic/nice.jpg的文件真实存在,没有被误删或移动存储位置
  • 若源站为S3存储桶:
    • 验证存储桶策略允许CloudFront的OAC/OAI身份读取该路径下的JPG资源,存储桶公共访问限制配置未拦截CloudFront的合法读取请求
    • 检查对应JPG文件的ACL权限,未限制CloudFront服务的读取权限

2. CloudFront分发配置校验

  • 确认缓存行为优先级规则:/_pics/*这类静态资源路径的规则优先级高于其他限制规则,没有被全局拦截规则覆盖
  • 检查关联的WAF规则:确认WAF未拦截你的访问IP、请求路径,也没有因为无Referer头、请求特征触发拦截规则
  • 检查签名鉴权配置:如果分发开启了Signed URL/Signed Cookie强制鉴权,无合法签名的直接访问请求会默认返回403。如果需要公开访问JPG资源,可以单独为/_pics/*路径创建专属缓存行为,关闭该路径的签名鉴权要求
  • 检查源站请求策略:确认Origin Request策略未篡改请求路径、请求头导致源站拒绝返回资源

3. 资源生成逻辑校验

  • 确认代码生成JPG文件后,已完整同步到源站,文件无损坏、权限配置正确

内容的提问来源于stack exchange,提问作者whitebear

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 01:09:01