Resolver problemas da Conexão de acesso seguro

Nesta página, mostramos como resolver problemas com o Secure Access Connect.

Erros de criação de anexos

Esta seção lista os erros que podem ocorrer ao criar anexos e oferece sugestões para corrigir cada um deles.

Erros de criação de anexos da Symantec

Falha na conexão da Symantec

Ao identificar o site da Symantec ao qual você quer conectar o anexo usando o gcloud network-security secure-access-connect realms describe comando, a saída indica se a conexão da Symantec foi bem-sucedida.

Se a conexão com a Symantec for bem-sucedida, a saída vai conter a seguinte linha:

symantecConnectionState: SUCCEEDED

Se a saída não contiver a linha anterior ou se symantecConnectionState não for SUCCEEDED, a conexão com a Symantec falhou.

Esse problema pode ser causado por um dos seguintes motivos.

  • A chave de API que você enviou ao criar um realm não é válida.

    Para resolver esse problema, verifique o formato do secret que contém a chave de API. O secret precisa usar o seguinte formato e não pode incluir espaços em branco ou tabulações:

    USERNAME:PASSWORD
    

    Se o secret não corresponder ao formato anterior, edite-o. Se o secret corresponder ao formato anterior, tente gerar e fazer upload de uma nova chave de API.

  • O secret não existe, não está associado ao realm ou a conta de serviço não tem permissões.

    Para resolver esse problema, faça o seguinte:

  • O local da Symantec já pode estar em uso por um anexo.

    Para resolver esse problema, use um local que não esteja em uso.

  • O site da Symantec está temporariamente indisponível.

    Para resolver esse problema, entre em contato com a Symantec sobre a disponibilidade do serviço.

Estados de conexão com a Symantec

A tabela a seguir lista os estados de conexão com a Symantec e o que eles significam.

Estado Descrição
SYMANTEC_CONNECTION_STATE_UNSPECIFIED O valor padrão quando o estado é omitido.
FINALIZADAS COM SUCESSO Conexão com a Symantec estabelecida.
READ_SECRET_FAILED Não é possível acessar a chave de API no secret_path fornecido porque o secret não existe ou a conta de serviço não tem as permissões necessárias para lê-lo.
REQUEST_TO_SYMANTEC_FAILED Não foi possível receber uma resposta da API da Symantec devido a uma chave de API inválida ou à indisponibilidade da API da Symantec.

Erros de criação de anexos do Prisma Access da Palo Alto Networks

Se você encontrar um erro de criação de anexo do Prisma Access da Palo Alto Networks, verifique os seguintes problemas.

  • Você não está definindo campos específicos da Symantec.

  • Você não está especificando um nome de recurso inválido.

    Para resolver esse problema, verifique se o nome do recurso está em conformidade com RFC 1034, se está restrito a letras minúsculas, números e hifens e se tem um comprimento máximo de 63 caracteres. Além disso, o primeiro caractere precisa ser uma letra e o último, uma letra ou um número.

  • Um realm de parceiro correspondente já existe e o realm associado está no estado PARTNER_ATTACHED.

    Se o realm não estiver no estado PARTNER_ATTACHED, conclua o processo de anexo no console do Prisma Access da Palo Alto Networks.

Estados do realm

A tabela a seguir lista os estados de anexo do realm e o que eles significam.

Estado do realm Descrição
STATE_UNSPECIFIED O valor padrão usado quando o estado é omitido.
PENDING_PARTNER_ATTACHMENT Esse realm nunca foi anexado a um realm de parceiro. Usado apenas para o Prisma Access da Palo Alto Networks.
PARTNER_ATTACHED Esse realm está anexado a um parceiro.
PARTNER_DETACHED Esse realm foi anexado a um parceiro antes, mas foi desanexado.
KEY_EXPIRED Esse realm não está anexado a um realm de parceiro, e a chave de pareamento expirou e precisa ser regenerada. Usado apenas para o Prisma Access da Palo Alto Networks.

Estados de anexo

A tabela a seguir lista os estados de anexo do Secure Access Connect e o que eles significam.

Estado do anexo Descrição
STATE_UNSPECIFIED Nenhum estado especificado.
PENDING_PARTNER_ATTACHMENT O parceiro não se conectou ao anexo. Esse é um estado de transição e passa para PARTNER_ATTACHED após o anexo ser bem-sucedido.
PARTNER_ATTACHED Anexado a um parceiro.
PARTNER_DETACHED Foi anexado a um parceiro antes, mas foi desanexado.