Résoudre les problèmes d'EKM via un VPC

Cette page explique comment résoudre les problèmes liés à Cloud External Key Manager (Cloud EKM) sur le cloud privé virtuel (VPC).

Outre les erreurs répertoriées dans la documentation de référence sur les erreurs Cloud EKM, les EKMs accessibles via le VPC peuvent rencontrer des erreurs supplémentaires.

Erreurs d'entrée

Le tableau suivant décrit les erreurs causées par des entrées incorrectes et suggère des étapes de dépannage pour ces erreurs:

google.rpc.Status.message violation[1].type(Domaine d'erreur) Dépannage
Autorisation refusée lors de la tentative d'accès à l'Annuaire des services. Vérifiez que le compte de service Cloud EKM a bien accès à la ressource de l'Annuaire des services dans le projet VPC. SD_RESOURCE_PERMISSION_DENIED Suivez la procédure décrite dans Autoriser Cloud EKM à accéder à votre VPC pour autoriser Cloud EKM à accéder à votre ressource VPC. Reportez-vous également au guide de dépannage de l'Annuaire des services.

Erreurs du système de gestion des clés externes

Le tableau suivant décrit des erreurs système EKM et des suggestions de dépannage :

google.rpc.Status.message violation[1].type(Domaine d'erreur) Dépannage
Impossible d'utiliser l'entrée d'Annuaire des services fournie pour le gestionnaire de clés externe (EKM, External Key Manager). Les données sont incomplètes ou introuvables dans le service de l'Annuaire des services. SD_RESOURCE_MALFORMED

Si vous gérez votre propre EKM, procédez comme suit :

  • Assurez-vous que le champ network du point de terminaison de votre Annuaire des services est renseigné et qu'il correspond au réseau VPC que vous utilisez pour accéder à votre EKM.
  • Vérifiez que l'adresse IP et le port sont correctement définis pour votre point de terminaison.
  • Si votre EKM est géré par un fournisseur distinct, procédez comme suit :

  • Contactez votre fournisseur EKM pour vous assurer que les points de terminaison de l'Annuaire des services réseau sont correctement définis.