Soluciona problemas de Secure Access Connect

En esta página, se muestra cómo resolver problemas con Secure Access Connect.

Errores de creación de archivos adjuntos

En esta sección, se enumeran los errores que puedes encontrar cuando creas archivos adjuntos y se proporcionan sugerencias para corregirlos.

La conexión de Symantec no se realiza correctamente

Cuando identificas el sitio de Symantec al que deseas conectar tu archivo adjunto con el gcloud beta network-security secure-access-connect realms describe comando, el resultado indica si la conexión de Symantec se realizó correctamente.

Si la conexión a Symantec se realiza correctamente, el resultado contiene la siguiente línea:

symantecConnectionState: SUCCEEDED

Si el resultado no contiene la línea anterior o symantecConnectionState no es SUCCEEDED, la conexión a Symantec no se realiza correctamente.

Este problema puede deberse a uno de los siguientes motivos.

  • La clave de API que subiste cuando creaste un dominio no es válida.

    Para resolver este problema, verifica el formato del secreto que contiene la clave de API. El secreto debe usar el siguiente formato y no debe incluir espacios en blanco ni tabulaciones:

    USERNAME:PASSWORD
    

    Si el secreto no coincide con el formato anterior, edítalo. Si el secreto coincide con el formato anterior, intenta generar y subir una clave de API nueva.

  • El secreto no existe, no está asociado al dominio o la cuenta de servicio no tiene permisos.

    Para solucionar este problema, haz lo siguiente:

  • Es posible que la ubicación de Symantec ya esté en uso por un archivo adjunto existente.

    Para resolver este problema, asegúrate de usar una ubicación que no esté en uso.

  • El sitio de Symantec no está disponible temporalmente.

    Para resolver este problema, comunícate con Symantec para conocer la disponibilidad de su servicio.

Estados de conexión a Symantec

En la siguiente tabla, se enumeran los estados de conexión a Symantec y su significado.

Estado Descripción
SYMANTEC_CONNECTION_STATE_UNSPECIFIED Es el valor predeterminado cuando se omite el estado.
CORRECTO Se conectó correctamente a Symantec.
READ_SECRET_FAILED No se puede acceder a la clave de API en el secret_path proporcionado porque el secreto no existe o la cuenta de servicio no tiene los permisos necesarios para leerlo.
REQUEST_TO_SYMANTEC_FAILED No se pudo obtener una respuesta correcta de la API de Symantec debido a una clave de API no válida o a la falta de disponibilidad de la API de Symantec.

Errores de creación de archivos adjuntos de Palo Alto Network Prisma Access

Si encuentras un error de creación de archivos adjuntos de Palo Alto Network Prisma Access, verifica los siguientes problemas.

  • No estás configurando campos específicos de Symantec.

  • No estás especificando un nombre de recurso no válido.

    Para resolver este problema, asegúrate de que el nombre del recurso cumpla con la RFC 1034, esté restringido a letras minúsculas, números y guiones, y tenga una longitud máxima de 63 caracteres. Además, el primer carácter debe ser una letra y el último, una letra o un número.

  • Ya existe un dominio de socio correspondiente y el dominio asociado está en el estado PARTNER_ATTACHED.

    Si el dominio no está en el estado PARTNER_ATTACHED, debes completar el proceso de adjuntos en la consola de Palo Alto Network Prisma Access.

Estados del dominio

En la siguiente tabla, se enumeran los estados de los archivos adjuntos del dominio y su significado.

Estado del dominio Descripción
STATE_UNSPECIFIED Es el valor predeterminado que se usa cuando se omite el estado.
PENDING_PARTNER_ATTACHMENT Este dominio nunca se adjuntó a un dominio de socio. Se usa solo para Palo Alto Networks Prisma Access.
PARTNER_ATTACHED Este dominio está adjunto a un socio.
PARTNER_DETACHED Este dominio se adjuntó a un socio antes, pero se separó.
KEY_EXPIRED Este dominio no está adjunto a un dominio de socio, y su clave de vinculación ha vencido y necesita regeneración de claves. Se usa solo para Palo Alto Networks Prisma Access.

Estados de los archivos adjuntos

En la siguiente tabla, se enumeran los estados de los archivos adjuntos de Secure Access Connect y su significado.

Estado del archivo adjunto Descripción
STATE_UNSPECIFIED No se especificó ningún estado.
PENDING_PARTNER_ATTACHMENT Nunca se adjuntó a un socio.
PARTNER_ATTACHED Adjunto a un socio.
PARTNER_DETACHED Se adjuntó a un socio antes, pero se separó.