Memecahkan masalah EKM melalui error VPC

Halaman ini menunjukkan cara menyelesaikan masalah dengan Cloud External Key Manager (Cloud EKM) melalui virtual private cloud (VPC).

Selain error yang tercantum dalam referensi error Cloud EKM, EKM yang diakses melalui VPC mungkin mengalami error tambahan.

Error input

Tabel berikut menjelaskan error yang disebabkan oleh input yang salah dan menyarankan langkah pemecahan masalah untuk error tersebut:

google.rpc.Status.message pelanggaran[1].type(Error domain) Pemecahan masalah
Izin ditolak saat mengakses Direktori Layanan. Pastikan akun layanan Cloud EKM memiliki akses ke resource Direktori Layanan dalam project VPC. SD_RESOURCE_PERMISSION_DENIED Ikuti langkah-langkah di artikel Mengizinkan Cloud EKM untuk mengakses VPC Anda guna mengizinkan Cloud EKM mengakses resource VPC Anda. Selain itu, lihat Panduan pemecahan masalah Direktori Layanan.

Error sistem pengelolaan kunci eksternal

Tabel berikut menjelaskan error sistem EKM dan saran pemecahan masalah:

google.rpc.Status.message pelanggaran[1].type(Error domain) Pemecahan masalah
Tidak dapat menggunakan entri Direktori Layanan yang diberikan untuk pengelola kunci eksternal. Data tidak lengkap atau tidak ditemukan di layanan Direktori Layanan. SD_RESOURCE_MALFORMED

Jika Anda mengelola EKM Anda sendiri:

  • Pastikan kolom jaringan dari endpoint Direktori Layanan Anda terisi dan cocok dengan jaringan VPC yang Anda gunakan untuk menjangkau EKM.
  • Pastikan alamat IP dan Port ditetapkan dengan benar untuk endpoint Anda.
  • Jika EKM Anda dikelola oleh penyedia terpisah:

  • Hubungi penyedia EKM Anda untuk memastikan endpoint Direktori Layanan jaringan ditetapkan dengan benar.