Resolva problemas de erros de EKM através da VPC

Esta página mostra como resolver problemas com o Cloud External Key Manager (Cloud EKM) através da nuvem virtual privada (VPC).

Além dos erros indicados na referência de erros do EKM na nuvem, os EKMs acedidos através da VPC podem ter erros adicionais.

Erros de entrada

A tabela seguinte descreve os erros causados por entradas incorretas e sugere passos de resolução de problemas para estes erros:

google.rpc.Status.message violation[1].type(Error domain) Resolução de problemas
Autorização recusada ao aceder ao diretório de serviços. Certifique-se de que a conta de serviço do EKM do Cloud tem acesso ao recurso do Service Directory no projeto de VPC. SD_RESOURCE_PERMISSION_DENIED Siga os passos em Autorize o Cloud EKM a aceder à sua VPC para autorizar o Cloud EKM a aceder ao seu recurso de VPC. Consulte também o guia de resolução de problemas do diretório de serviços.

Erros do sistema de gestão de chaves externo

A tabela seguinte descreve os erros do sistema EKM e sugestões de resolução de problemas:

google.rpc.Status.message violation[1].type(Error domain) Resolução de problemas
Não é possível usar a entrada do diretório de serviços fornecida para o gestor de chaves externo. Os dados estavam incompletos ou não foram encontrados no serviço do diretório de serviços. SD_RESOURCE_MALFORMED

Se gerir o seu próprio GCE:

  • Certifique-se de que o campo network do ponto final do diretório de serviços está preenchido e que corresponde à rede da VPC que usa para aceder ao EKM.
  • Certifique-se de que o endereço IP e a porta estão definidos corretamente para o seu ponto final.
  • Se a sua EKM for gerida por um fornecedor separado:

  • Contacte o seu fornecedor de EKM para garantir que os pontos finais do diretório de serviços da rede estão definidos corretamente.