בדף הזה מוסבר איך לפתור בעיות ב-Secure Access Connect.
שגיאות ביצירת קבצים מצורפים
בקטע הזה מפורטות שגיאות שיכולות להתרחש כשיוצרים קבצים מצורפים, ומוסבר איך לתקן כל אחת מהן.
שגיאות ביצירת קבצים מצורפים של Symantec
החיבור ל-Symantec נכשל
כשמזהים את אתר Symantec שאליו רוצים לקשר את הקובץ המצורף באמצעות הפקודה gcloud network-security secure-access-connect realms describe, הפלט מציין אם הקישור ל-Symantec הצליח.
אם החיבור ל-Symantec מצליח, הפלט מכיל את השורה הבאה:
symantecConnectionState: SUCCEEDED
אם הפלט לא מכיל את השורה הקודמת, או אם הערך של symantecConnectionState הוא לא SUCCEEDED, החיבור שלכם ל-Symantec לא הצליח.
הסיבות האפשריות לבעיה הזו:
מפתח ה-API שהעליתם כשיצרתם תחום לא תקין.
כדי לפתור את הבעיה, צריך לוודא שהפורמט של הסוד שמכיל את מפתח ה-API תקין. הסוד צריך להיות בפורמט הבא ולא יכול לכלול רווחים או טאבים:
USERNAME:PASSWORD
אם הסוד לא תואם לפורמט הקודם, עורכים את הסוד. אם הסוד תואם לפורמט שלמעלה, נסו ליצור ולהעלות מפתח API חדש.
הסוד לא קיים, הוא לא משויך לתחום או שאין לחשבון השירות הרשאות.
כדי לפתור את הבעיה:
צופים בפרטי התחום ומאשרים ששם הסוד נכון.
צריך לאמת ולתקן את ההרשאות שניתנו במאמר יצירת תחום Secure Access Connect.
יכול להיות שהמיקום של Symantec כבר נמצא בשימוש על ידי קובץ מצורף קיים.
כדי לפתור את הבעיה, צריך לוודא שאתם משתמשים במיקום שלא נמצא בשימוש.
האתר של Symantec לא זמין כרגע.
כדי לפתור את הבעיה, צריך לפנות אל Symantec ולבדוק את הזמינות של השירות שלהם.
מצבי חיבור ל-Symantec
בטבלה הבאה מפורטים מצבי החיבור ל-Symantec והמשמעות שלהם.
| מדינה | תיאור |
|---|---|
| SYMANTEC_CONNECTION_STATE_UNSPECIFIED | ערך ברירת המחדל כשלא מציינים את המצב. |
| הצליח | החיבור ל-Symantec בוצע בהצלחה. |
| READ_SECRET_FAILED | לא ניתן לגשת למפתח ה-API בנתיב הסודי שצוין (secret_path) כי הסוד לא קיים או לחשבון השירות אין את ההרשאות הנדרשות לקריאה שלו. |
| REQUEST_TO_SYMANTEC_FAILED | לא התקבלה תגובה תקינה מ-Symantec API בגלל מפתח API לא תקין או בגלל ש-Symantec API לא זמין. |
שגיאות ביצירת קבצים מצורפים ב-Palo Alto Network Prisma Access
אם נתקלתם בשגיאה ביצירת קובץ מצורף ב-Palo Alto Network Prisma Access, כדאי לבדוק את הבעיות הבאות.
לא הגדרתם שדות ספציפיים ל-Symantec.
לא ציינת שם משאב לא תקין.
כדי לפתור את הבעיה, צריך לוודא ששם המשאב תואם ל-RFC 1034, שהוא מוגבל לאותיות קטנות, למספרים ולמקפים, ושאין בו יותר מ-63 תווים. בנוסף, התו הראשון חייב להיות אות והתו האחרון חייב להיות אות או מספר.
כבר קיים תחום שותף תואם, והתחום המשויך נמצא במצב
PARTNER_ATTACHED.אם התחום לא במצב
PARTNER_ATTACHED, צריך להשלים את תהליך הצירוף במסוף Palo Alto Network Prisma Access.
מצבי Realm
בטבלה הבאה מפורטים מצבי ההצמדה של התחום והמשמעות שלהם.
| מצב ה-Realm | תיאור |
|---|---|
| STATE_UNSPECIFIED | ערך ברירת המחדל שמשמש כשלא מציינים את המצב. |
| PENDING_PARTNER_ATTACHMENT | התחום הזה אף פעם לא קושר לתחום של שותף. משמש רק עבור Palo Alto Networks Prisma Access. |
| PARTNER_ATTACHED | התחום הזה משויך לשותף. |
| PARTNER_DETACHED | התחום הזה צורף לשותף בעבר, אבל הוא בוטל. |
| KEY_EXPIRED | התחום הזה לא מקושר לתחום של שותף, ותוקף מפתח הצימוד שלו פג, ולכן צריך ליצור מפתח חדש. משמש רק ל-Palo Alto Networks Prisma Access. |
מצבי קבצים מצורפים
בטבלה הבאה מפורטים הסטטוסים של קובץ מצורף של Secure Access Connect והמשמעות שלהם.
| מצב הקובץ המצורף | תיאור |
|---|---|
| STATE_UNSPECIFIED | לא צוינה מדינה. |
| PENDING_PARTNER_ATTACHMENT | השותף לא התחבר לקובץ המצורף. זהו מצב מעבר, והמצב משתנה ל-PARTNER_ATTACHED אחרי שהצירוף מצליח. |
| PARTNER_ATTACHED | מצורף לשותף. |
| PARTNER_DETACHED | היה מצורף לשותף בעבר, אבל ההצמדה בוטלה. |