Nesta página, mostramos como resolver problemas com o Secure Access Connect.
Erros de criação de anexos
Esta seção lista os erros que podem ocorrer ao criar anexos e oferece sugestões para corrigir cada um deles.
Erros de criação de anexos da Symantec
Falha na conexão da Symantec
Ao identificar o site da Symantec ao qual você quer conectar o anexo
usando o
gcloud network-security secure-access-connect realms describe comando,
a saída indica se a conexão da Symantec foi bem-sucedida.
Se a conexão com a Symantec for bem-sucedida, a saída vai conter a seguinte linha:
symantecConnectionState: SUCCEEDED
Se a saída não contiver a linha anterior ou se symantecConnectionState não for SUCCEEDED, a conexão com a Symantec falhou.
Esse problema pode ser causado por um dos seguintes motivos.
A chave de API que você enviou ao criar um realm não é válida.
Para resolver esse problema, verifique o formato do secret que contém a chave de API. O secret precisa usar o seguinte formato e não pode incluir espaços em branco ou tabulações:
USERNAME:PASSWORD
Se o secret não corresponder ao formato anterior, edite-o. Se o secret corresponder ao formato anterior, tente gerar e fazer upload de uma nova chave de API.
O secret não existe, não está associado ao realm ou a conta de serviço não tem permissões.
Para resolver esse problema, faça o seguinte:
Confira os detalhes do realm e confirme se o nome do secret está correto.
Verifique e corrija as permissões concedidas em Criar um realm do Secure Access Connect.
O local da Symantec já pode estar em uso por um anexo.
Para resolver esse problema, use um local que não esteja em uso.
O site da Symantec está temporariamente indisponível.
Para resolver esse problema, entre em contato com a Symantec sobre a disponibilidade do serviço.
Estados de conexão com a Symantec
A tabela a seguir lista os estados de conexão com a Symantec e o que eles significam.
| Estado | Descrição |
|---|---|
| SYMANTEC_CONNECTION_STATE_UNSPECIFIED | O valor padrão quando o estado é omitido. |
| FINALIZADAS COM SUCESSO | Conexão com a Symantec estabelecida. |
| READ_SECRET_FAILED | Não é possível acessar a chave de API no secret_path fornecido porque o secret não existe ou a conta de serviço não tem as permissões necessárias para lê-lo. |
| REQUEST_TO_SYMANTEC_FAILED | Não foi possível receber uma resposta da API da Symantec devido a uma chave de API inválida ou à indisponibilidade da API da Symantec. |
Erros de criação de anexos do Prisma Access da Palo Alto Networks
Se você encontrar um erro de criação de anexo do Prisma Access da Palo Alto Networks, verifique os seguintes problemas.
Você não está definindo campos específicos da Symantec.
Você não está especificando um nome de recurso inválido.
Para resolver esse problema, verifique se o nome do recurso está em conformidade com RFC 1034, se está restrito a letras minúsculas, números e hifens e se tem um comprimento máximo de 63 caracteres. Além disso, o primeiro caractere precisa ser uma letra e o último, uma letra ou um número.
Um realm de parceiro correspondente já existe e o realm associado está no estado
PARTNER_ATTACHED.Se o realm não estiver no estado
PARTNER_ATTACHED, conclua o processo de anexo no console do Prisma Access da Palo Alto Networks.
Estados do realm
A tabela a seguir lista os estados de anexo do realm e o que eles significam.
| Estado do realm | Descrição |
|---|---|
| STATE_UNSPECIFIED | O valor padrão usado quando o estado é omitido. |
| PENDING_PARTNER_ATTACHMENT | Esse realm nunca foi anexado a um realm de parceiro. Usado apenas para o Prisma Access da Palo Alto Networks. |
| PARTNER_ATTACHED | Esse realm está anexado a um parceiro. |
| PARTNER_DETACHED | Esse realm foi anexado a um parceiro antes, mas foi desanexado. |
| KEY_EXPIRED | Esse realm não está anexado a um realm de parceiro, e a chave de pareamento expirou e precisa ser regenerada. Usado apenas para o Prisma Access da Palo Alto Networks. |
Estados de anexo
A tabela a seguir lista os estados de anexo do Secure Access Connect e o que eles significam.
| Estado do anexo | Descrição |
|---|---|
| STATE_UNSPECIFIED | Nenhum estado especificado. |
| PENDING_PARTNER_ATTACHMENT | O parceiro não se conectou ao anexo. Esse é um estado de transição e passa para PARTNER_ATTACHED após o anexo ser bem-sucedido. |
| PARTNER_ATTACHED | Anexado a um parceiro. |
| PARTNER_DETACHED | Foi anexado a um parceiro antes, mas foi desanexado. |