פתרון בעיות ב-Secure Access Connect

בדף הזה מוסבר איך לפתור בעיות ב-Secure Access Connect.

שגיאות ביצירת קבצים מצורפים

בקטע הזה מפורטות שגיאות שיכולות להתרחש כשיוצרים קבצים מצורפים, ומוסבר איך לתקן כל אחת מהן.

שגיאות ביצירת קבצים מצורפים של Symantec

החיבור ל-Symantec נכשל

כשמזהים את אתר Symantec שאליו רוצים לקשר את הקובץ המצורף באמצעות הפקודה gcloud network-security secure-access-connect realms describe, הפלט מציין אם הקישור ל-Symantec הצליח.

אם החיבור ל-Symantec מצליח, הפלט מכיל את השורה הבאה:

symantecConnectionState: SUCCEEDED

אם הפלט לא מכיל את השורה הקודמת, או אם הערך של symantecConnectionState הוא לא SUCCEEDED, החיבור שלכם ל-Symantec לא הצליח.

הסיבות האפשריות לבעיה הזו:

  • מפתח ה-API שהעליתם כשיצרתם תחום לא תקין.

    כדי לפתור את הבעיה, צריך לוודא שהפורמט של הסוד שמכיל את מפתח ה-API תקין. הסוד צריך להיות בפורמט הבא ולא יכול לכלול רווחים או טאבים:

    USERNAME:PASSWORD
    

    אם הסוד לא תואם לפורמט הקודם, עורכים את הסוד. אם הסוד תואם לפורמט שלמעלה, נסו ליצור ולהעלות מפתח API חדש.

  • הסוד לא קיים, הוא לא משויך לתחום או שאין לחשבון השירות הרשאות.

    כדי לפתור את הבעיה:

  • יכול להיות שהמיקום של Symantec כבר נמצא בשימוש על ידי קובץ מצורף קיים.

    כדי לפתור את הבעיה, צריך לוודא שאתם משתמשים במיקום שלא נמצא בשימוש.

  • האתר של Symantec לא זמין כרגע.

    כדי לפתור את הבעיה, צריך לפנות אל Symantec ולבדוק את הזמינות של השירות שלהם.

מצבי חיבור ל-Symantec

בטבלה הבאה מפורטים מצבי החיבור ל-Symantec והמשמעות שלהם.

מדינה תיאור
SYMANTEC_CONNECTION_STATE_UNSPECIFIED ערך ברירת המחדל כשלא מציינים את המצב.
הצליח החיבור ל-Symantec בוצע בהצלחה.
READ_SECRET_FAILED לא ניתן לגשת למפתח ה-API בנתיב הסודי שצוין (secret_path) כי הסוד לא קיים או לחשבון השירות אין את ההרשאות הנדרשות לקריאה שלו.
REQUEST_TO_SYMANTEC_FAILED לא התקבלה תגובה תקינה מ-Symantec API בגלל מפתח API לא תקין או בגלל ש-Symantec API לא זמין.

שגיאות ביצירת קבצים מצורפים ב-Palo Alto Network Prisma Access

אם נתקלתם בשגיאה ביצירת קובץ מצורף ב-Palo Alto Network Prisma Access, כדאי לבדוק את הבעיות הבאות.

  • לא הגדרתם שדות ספציפיים ל-Symantec.

  • לא ציינת שם משאב לא תקין.

    כדי לפתור את הבעיה, צריך לוודא ששם המשאב תואם ל-RFC 1034, שהוא מוגבל לאותיות קטנות, למספרים ולמקפים, ושאין בו יותר מ-63 תווים. בנוסף, התו הראשון חייב להיות אות והתו האחרון חייב להיות אות או מספר.

  • כבר קיים תחום שותף תואם, והתחום המשויך נמצא במצב PARTNER_ATTACHED.

    אם התחום לא במצב PARTNER_ATTACHED, צריך להשלים את תהליך הצירוף במסוף Palo Alto Network Prisma Access.

מצבי Realm

בטבלה הבאה מפורטים מצבי ההצמדה של התחום והמשמעות שלהם.

מצב ה-Realm תיאור
STATE_UNSPECIFIED ערך ברירת המחדל שמשמש כשלא מציינים את המצב.
PENDING_PARTNER_ATTACHMENT התחום הזה אף פעם לא קושר לתחום של שותף. משמש רק עבור Palo Alto Networks Prisma Access.
PARTNER_ATTACHED התחום הזה משויך לשותף.
PARTNER_DETACHED התחום הזה צורף לשותף בעבר, אבל הוא בוטל.
KEY_EXPIRED התחום הזה לא מקושר לתחום של שותף, ותוקף מפתח הצימוד שלו פג, ולכן צריך ליצור מפתח חדש. משמש רק ל-Palo Alto Networks Prisma Access.

מצבי קבצים מצורפים

בטבלה הבאה מפורטים הסטטוסים של קובץ מצורף של Secure Access Connect והמשמעות שלהם.

מצב הקובץ המצורף תיאור
STATE_UNSPECIFIED לא צוינה מדינה.
PENDING_PARTNER_ATTACHMENT השותף לא התחבר לקובץ המצורף. זהו מצב מעבר, והמצב משתנה ל-PARTNER_ATTACHED אחרי שהצירוף מצליח.
PARTNER_ATTACHED מצורף לשותף.
PARTNER_DETACHED היה מצורף לשותף בעבר, אבל ההצמדה בוטלה.