Soluciona problemas de EKM mediante errores de VPC

En esta página, se muestra cómo resolver problemas con Cloud External Key Manager (Cloud EKM) en la nube privada virtual (VPC).

Además de los errores enumerados en la referencia de errores de Cloud EKM, los EKM a los que se accede a través de VPC pueden experimentar errores adicionales.

Errores de entrada

En la siguiente tabla, se describen los errores causados por entradas incorrectas y se sugieren pasos para solucionar estos errores:

google.rpc.Status.message violation[1].type(Error domain) Soluciona problemas
Se denegó el permiso necesario para acceder al Directorio de servicios. Asegúrate de que la cuenta de servicio de Cloud EKM tenga acceso al recurso del Directorio de servicios en el proyecto de VPC. SD_RESOURCE_PERMISSION_DENIED Sigue los pasos que se indican en Autoriza a Cloud EKM a acceder a tu VPC para autorizar a Cloud EKM a acceder a tu recurso de VPC. Además, consulta la guía de solución de problemas del Directorio de servicios.

Errores del sistema de administración de claves externas

En la siguiente tabla, se describen los errores del sistema de EKM y las sugerencias para la solución de problemas:

google.rpc.Status.message violation[1].type(Error domain) Soluciona problemas
No se puede usar la entrada del Directorio de servicios que se proporcionó al administrador de claves externo. Los datos estaban incompletos o no se encontraron en el servicio del Directorio de servicios. SD_RESOURCE_MALFORMED

Si administras tu propio EKM, haz lo siguiente:

  • Asegúrate de que se propague el campo network del extremo del Directorio de servicios y que coincida con la red de VPC que usas para acceder al EKM.
  • Asegúrate de que la dirección IP y el puerto estén configurados de forma correcta para tu extremo.
  • Si otro proveedor administra tu EKM, haz lo siguiente:

  • Comunícate con tu proveedor de EKM para asegurarte de que los extremos del Directorio de servicios de la red estén configurados correctamente.