Risolvere i problemi di Secure Access Connect

Questa pagina mostra come risolvere i problemi relativi a Secure Access Connect.

Errori di creazione degli allegati

Questa sezione elenca gli errori che potresti riscontrare durante la creazione degli allegati e fornisce suggerimenti su come risolverli.

Connessione a Symantec non riuscita

Quando identifichi il sito Symantec a cui vuoi collegare l'allegato utilizzando il comando gcloud beta network-security secure-access-connect realms describe, l'output indica se la connessione Symantec è riuscita.

Se la connessione a Symantec è riuscita, l'output contiene la seguente riga:

symantecConnectionState: SUCCEEDED

Se l'output non contiene la riga precedente o se symantecConnectionState non è SUCCEEDED, la connessione a Symantec non è andata a buon fine.

Questo problema può essere causato da uno dei seguenti motivi.

  • La chiave API che hai caricato quando hai creato un realm non è valida.

    Per risolvere il problema, verifica il formato del secret che contiene la chiave API. Il secret deve utilizzare il seguente formato e non deve includere spazi o tabulazioni:

    USERNAME:PASSWORD
    

    Se il secret non corrisponde al formato precedente, modificalo. Se il segreto corrisponde al formato precedente, prova a generare e caricare una nuova chiave API.

  • Il secret non esiste, non è associato al realm o il account di servizio non dispone delle autorizzazioni.

    Per risolvere il problema, segui questi passaggi:

  • La posizione Symantec potrebbe essere già in uso da un allegato esistente.

    Per risolvere il problema, assicurati di utilizzare una posizione non in uso.

  • Il sito Symantec non è al momento disponibile.

    Per risolvere il problema, verifica con Symantec la disponibilità del suo servizio.

Stati della connessione a Symantec

La tabella seguente elenca gli stati della connessione a Symantec e il relativo significato.

Stato Descrizione
SYMANTEC_CONNECTION_STATE_UNSPECIFIED Il valore predefinito quando lo stato viene omesso.
COMPLETATO Connessione a Symantec riuscita.
READ_SECRET_FAILED Impossibile accedere alla chiave API nel secret_path fornito perché il secret non esiste o il account di servizio non dispone delle autorizzazioni necessarie per leggerlo.
REQUEST_TO_SYMANTEC_FAILED Impossibile ottenere una risposta riuscita dall'API Symantec a causa di una chiave API non valida o dell'indisponibilità dell'API Symantec.

Errori di creazione degli allegati di Palo Alto Network Prisma Access

Se si verifica un errore di creazione dell'allegato Palo Alto Network Prisma Access, controlla i seguenti problemi.

  • Non stai impostando campi specifici di Symantec.

  • Non stai specificando un nome risorsa non valido.

    Per risolvere il problema, assicurati che il nome della risorsa sia conforme a RFC 1034, includa solo lettere minuscole, numeri e trattini e abbia una lunghezza massima di 63 caratteri. Inoltre, il primo carattere deve essere una lettera e l'ultimo una lettera o un numero.

  • Esiste già un partner realm corrispondente e il realm associato si trova nello stato PARTNER_ATTACHED.

    Se il realm non è nello stato PARTNER_ATTACHED, devi completare la procedura di collegamento nella console Palo Alto Network Prisma Access.

Stati del realm

La tabella seguente elenca gli stati di collegamento del realm e il loro significato.

Stato del realm Descrizione
STATE_UNSPECIFIED Il valore predefinito utilizzato quando lo stato viene omesso.
PENDING_PARTNER_ATTACHMENT Questo realm non è mai stato collegato a un realm partner. Utilizzato solo per Palo Alto Networks Prisma Access.
PARTNER_ATTACHED Questo realm è collegato a un partner.
PARTNER_DETACHED Questo realm era collegato a un partner in precedenza, ma è stato scollegato.
KEY_EXPIRED Questo realm non è collegato a un realm partner e la relativa chiave di accoppiamento è scaduta e deve essere rigenerata. Utilizzato solo per Palo Alto Networks Prisma Access.

Stati degli allegati

La tabella seguente elenca gli stati del collegamento Secure Access Connect e il loro significato.

Stato dell'allegato Descrizione
STATE_UNSPECIFIED Nessuno stato specificato.
PENDING_PARTNER_ATTACHMENT Non è mai stato collegato a un partner.
PARTNER_ATTACHED Allegato a un partner.
PARTNER_DETACHED Era collegato a un partner in precedenza, ma è stato scollegato.