GridDB Cloud免费版Web API访问出现403 Forbidden错误求助
GridDB Cloud免费版Web API 403 Forbidden问题解决方案
问题背景
使用GridDB Cloud免费版集群,所有Web API请求均返回Microsoft-Azure-Application-Gateway/v2的403 Forbidden错误,已完成以下验证:
- 公网IP
60.243.47.66已加入网络白名单,状态显示"Allowed" - 数据库用户
M01KxBop82-admin已创建且凭据正确(无401错误) - 测试GET/POST/PUT等方法均返回403,集群状态为"RUNNING"
针对咨询问题的解答:
免费版是否需要开启某个"Enable Web API Access"设置?
是的,GridDB Cloud免费版默认关闭Web API访问权限,需登录集群管理控制台,找到API设置模块手动开启Web API访问开关,开启后等待5-10分钟让配置同步到Azure网关。免费版是否支持Web API访问,还是需要VNet peering?
免费版支持通过公网IP白名单访问Web API,不需要VNet peering。VNet peering是付费套餐的私有网络访问选项,免费版不涉及。能否验证我的IP(60.243.47.66)在Azure网关层面已正确加入白名单?
你可以自行验证:
- 检查控制台白名单中IP格式是否正确(确保是单个公网IP,无空格或错误掩码)
- 执行
curl -v https://cloud5197.griddb.com:443/griddb/v2/gs_clustermfcloud5197/dbs/3nPRVTPR,查看响应头的X-Forwarded-For字段,确认其值与你的公网IP一致(若不一致,说明当前请求的出口IP不是你添加的白名单IP) - 若控制台显示已添加但仍报错,可能是Azure网关配置同步延迟,等待15分钟后重试
- 开启外部Web API访问是否还需要额外步骤?
除了开启Web API开关和添加IP白名单,还需确认:
- 数据库用户
M01KxBop82-admin已分配Web API Access权限:在用户管理界面检查权限组,管理员用户默认包含该权限,需确认未被手动移除 - 请求路径和参数格式正确:确保API路径拼写无误,比如访问数据库的路径应为
/griddb/v2/<集群名>/dbs,避免多余参数 - 未使用代理访问:若通过代理发起请求,需将代理的出口IP也加入白名单
内容的提问来源于stack exchange,提问作者Vijay Siva
相关产品推荐
相关产品推荐

