Secure Access Connect 문제 해결하기

이 페이지에서는 Secure Access Connect 관련 문제를 해결하는 방법을 보여줍니다.

첨부파일 생성 오류

이 섹션에서는 첨부파일을 만들 때 발생할 수 있는 오류를 나열하고 각 오류를 해결하는 방법을 제안합니다.

Symantec 연결 실패

첨부파일을 연결할 Symantec 사이트를 식별하면 gcloud beta network-security secure-access-connect realms describe 명령어를 사용하여 출력에 Symantec 연결이 성공했는지 여부가 표시됩니다.

Symantec에 연결이 성공하면 출력에 다음 줄이 포함됩니다.

symantecConnectionState: SUCCEEDED

출력에 이전 줄이 포함되지 않거나 symantecConnectionStateSUCCEEDED가 아니면 Symantec에 연결하지 못한 것입니다.

이 문제는 다음 중 한 가지 이유로 인해 발생할 수 있습니다.

  • 렐름을 만들 때 업로드한 API 키가 유효하지 않습니다.

    이 문제를 해결하려면 API 키가 포함된 보안 비밀의 형식을 확인하세요. 보안 비밀은 다음 형식을 사용해야 하며 공백이나 탭을 포함해서는 안 됩니다.

    USERNAME:PASSWORD
    

    보안 비밀이 이전 형식과 일치하지 않으면 보안 비밀을 수정합니다. 보안 비밀이 이전 형식과 일치하면 새 API 키를 생성하고 업로드해 보세요.

  • 보안 비밀이 없거나 보안 비밀이 렐름과 연결되어 있지 않거나 서비스 계정에 권한이 없습니다.

    이 문제를 해결하려면 다음 단계를 따르세요.

    • 렐름 세부정보를 보고 보안 비밀 이름이 올바른지 확인합니다.

    • Secure Access Connect 렐름 만들기에 부여된 권한을 확인하고 수정합니다.

  • Symantec 위치가 기존 첨부파일에서 이미 사용 중일 수 있습니다.

    이 문제를 해결하려면 사용 중이 아닌 위치를 사용해야 합니다.

  • Symantec 사이트를 일시적으로 사용할 수 없습니다.

    이 문제를 해결하려면 Symantec에 서비스 제공 여부를 문의하세요.

Symantec 연결 상태

다음 표에는 Symantec 연결 상태와 그 의미가 나와 있습니다.

설명
SYMANTEC_CONNECTION_STATE_UNSPECIFIED 상태가 생략된 경우의 기본값입니다.
성공 Symantec에 연결되었습니다.
READ_SECRET_FAILED 보안 비밀이 없거나 서비스 계정에 보안 비밀을 읽는 데 필요한 권한이 없으므로 제공된 secret_path의 API 키에 액세스할 수 없습니다.
REQUEST_TO_SYMANTEC_FAILED API 키가 잘못되었거나 Symantec API를 사용할 수 없으므로 Symantec API에서 성공적인 응답을 가져오지 못했습니다.

Palo Alto Network Prisma Access 첨부파일 생성 오류

Palo Alto Network Prisma Access 첨부파일 생성 오류가 발생하면 다음 문제를 확인하세요.

  • Symantec 관련 필드를 설정하지 않습니다.

  • 잘못된 리소스 이름을 지정하지 않습니다.

    이 문제를 해결하려면 리소스 이름이 RFC 1034를 준수하고 소문자, 숫자, 하이픈으로 제한되며 최대 길이는 63자(영문 기준)여야 합니다. 또한 첫 글자는 문자여야 하고 마지막 글자는 문자 또는 숫자여야 합니다.

  • 해당 파트너 렐름이 이미 존재하며 연결된 렐름이 PARTNER_ATTACHED 상태입니다.

    렐름이 PARTNER_ATTACHED 상태가 아니면 Palo Alto Network Prisma Access 콘솔에서 첨부 프로세스를 완료해야 합니다.

렐름 상태

다음 표에는 렐름 첨부 상태와 그 의미가 나와 있습니다.

렐름 상태 설명
STATE_UNSPECIFIED 상태가 생략된 경우 사용되는 기본값입니다.
PENDING_PARTNER_ATTACHMENT 이 렐름은 파트너 렐름에 연결된 적이 없습니다. Palo Alto Networks Prisma Access에만 사용됩니다.
PARTNER_ATTACHED 이 렐름은 파트너에 연결되어 있습니다.
PARTNER_DETACHED 이 렐름은 이전에 파트너에 연결되었지만 연결이 해제되었습니다.
KEY_EXPIRED 이 렐름은 파트너 렐름에 연결되어 있지 않으며 페어링 키가 만료되어 키를 재생성해야 합니다. Palo Alto Networks Prisma Access에만 사용됩니다.

첨부파일 상태

다음 표에는 Secure Access Connect 첨부파일 상태와 그 의미가 나와 있습니다.

첨부파일 상태 설명
STATE_UNSPECIFIED 지정된 상태가 없습니다.
PENDING_PARTNER_ATTACHMENT 파트너에 연결된 적이 없습니다.
PARTNER_ATTACHED 파트너에 연결되었습니다.
PARTNER_DETACHED 이전에 파트너에 연결되었지만 연결이 해제되었습니다.