ECS: S3-pyyntö palauttaa virheen 403 "Allekirjoituksen ristiriitavirhe" käytettäessä turvallisia merkkejä
Summary: S3-pyyntö palauttaa HTTP-virheen 403. Käytössä on oikeat tunnistetiedot. Virhe näkyy, kun objektin nimessä käytetään "turvallisia" merkkejä, kuten alaviivaa Allekirjoituksen ristiriitavirhe (403), kun tiedostonimen alaviiva koodataan. ...
Symptoms
PUT-pyyntö lähetetään ECS:ään, pyyntö hylätään ja siinä näkyy "403 - unauthorized"
Objektin nimessä on _ alaviiva tai muu turvallinen merkki.
GET-pyynnöt toimivat oikein.
Esimerkiksi SAS Viya -sovelluksen PUT-pyynnöt epäonnistuvat alaviivaa käytettäessä.
Esimerkkipyynnön 403 allekirjoituksen ristiriitavirhe:
2024-02-27 12:10:28,631 ac1f9511:189029ad365:357c84:389 123.45.xxx.xx:9021 172.31.xxx.xxx:9862 - htClient POST - sasviya-qa tmp_aaaaaaaa-bbbb-cccc-dddd-a3c2d3b40815_12345678.sashdat uploads HTTP/1.1 403 31 - - -1 - - - 123.xx.xx.xx 'X-Forwarded-For: 172.xx.xx.x'
svc_log vahvistaa allekirjoitusristiriidan:
svc_log -f "ac1f9511:189029ad365:357c84:389" -sr dataheadsvc -start 1d ago -sn -sf 169.254.1.2 2024-02-27T12:10:28,134 [qtp1758056339-124594-ac1f9511:189029ad365:357c84:389-s3-172.xx.xx.x] ERROR S3V4Signer.java (line 302) Signature mismatch CalcSignature: 45753541dc729e7ebdbd2425e3a2fe8ab1f79f1e81b131409065e77f511e886b, ClientSignature: f5ed0ad93cdd67b58a1d93f24f0034b58e4bb29f0e54ecf6020db5b711ddba0a
Cause
Sovelluksen URL-osoite koodaa kaikki pyynnöt ennen pyynnön lähettämistä kohdepalvelimeen. Tämän vuoksi turvallinen merkki korvataan sen URL-arvolla, kuten _ korvataan %5F-arvolla.
Resolution
Ongelma on korjattu versiossa 3.8.x.
Päivityksen jälkeen on asetettava parametri, joka sallii turvalliset merkit. Ota yhteyttä Dellin tukeen tämän parametrin määrittämiseksi.
Additional Information
| Aakkosnumeeriset merkit |
|
| Erikoismerkkejä |
|