Halaman ini menunjukkan cara menyelesaikan masalah yang mungkin Anda alami saat menggunakan Eventarc Advanced.
Error HTTP 503 Service Unavailable
Jika Anda mengalami error HTTP 503 Service Unavailable untuk pipeline yang merutekan pesan ke tujuan Google menggunakan alamat DNS—misalnya, Cloud Run—pastikan Akses Google Pribadi diaktifkan di subnet yang digunakan dalam lampiran jaringan; jika tidak, alamat DNS tidak dapat diselesaikan.
Masalah CMEK
Anda dapat menggunakan kunci enkripsi yang dikelola pelanggan (CMEK)
untuk melindungi Eventarc.
Kunci dibuat dan dikelola melalui Cloud Key Management Service (Cloud KMS). Tabel
berikut menjelaskan berbagai masalah CMEK dan cara mengatasinya saat
menggunakan Cloud KMS dengan Eventarc.
Masalah yang terjadi saat membuat atau memperbarui resource Eventarc
Masalah CMEK
Pesan error
Deskripsi
Kunci yang dinonaktifkan
$KEY is not enabled, current state is: DISABLED
Kunci Cloud KMS yang diberikan telah dinonaktifkan untuk resource Eventarc. Acara atau pesan yang terkait dengan
item tidak lagi dilindungi.
Key region $REGION must match the resource to be protected
Region kunci KMS yang diberikan berbeda dengan region
saluran.
Solusi:
Gunakan kunci Cloud KMS dari region yang sama.
Perhatikan bahwa untuk channel di multi-region eu, Anda harus melindunginya menggunakan kunci Cloud KMS di multi-region europe. Untuk mengetahui informasi selengkapnya, lihat lokasi Cloud KMS dan lokasi multi-region Eventarc.
Batasan kebijakan organisasi
project/PROJECT_ID violated org policy constraint
Eventarc terintegrasi dengan dua batasan kebijakan organisasi berikut untuk membantu memastikan penggunaan CMEK di seluruh organisasi. Resource Eventarc yang ada tidak tunduk pada kebijakan yang ditetapkan setelah resource dibuat; namun, memperbarui resource mungkin gagal.
constraints/gcp.restrictNonCmekServices menyebabkan semua
permintaan pembuatan resource tanpa kunci Cloud KMS yang ditentukan akan
gagal.
constraints/gcp.restrictCmekCryptoKeyProjects membatasi
kunci Cloud KMS yang dapat Anda gunakan untuk melindungi
resource Eventarc.
Solusi:
Gunakan kunci Cloud KMS yang didukung dari project, folder, atau organisasi Eventarc yang diizinkan. Untuk mengetahui informasi selengkapnya, lihat
Membatasi
kunci Cloud KMS untuk project Eventarc.
Masalah yang terjadi selama pengiriman acara
Masalah CMEK
Pesan error
Deskripsi
Kunci yang dinonaktifkan
$KEY is not enabled, current state is: DISABLED
Kunci Cloud KMS yang diberikan telah dinonaktifkan untuk resource Eventarc. Acara atau pesan yang terkait dengan
item tidak lagi dilindungi.
Pastikan agen layanan Eventarc telah diberi peran
cloudkms.cryptoKeyEncrypterDecrypter
dan telah ditambahkan sebagai akun utama ke kunci Cloud KMS.
Untuk mengetahui informasi selengkapnya, lihat
Memberi akun layanan Eventarc akses ke kunci.
Untuk mengatasi masalah yang mungkin Anda alami saat menggunakan kunci yang dikelola secara eksternal
melalui Cloud External Key Manager (Cloud EKM), lihat
Referensi error Cloud EKM.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-18 UTC."],[[["\u003cp\u003eEventarc Advanced is a pre-GA feature, subject to specific terms and with limited support.\u003c/p\u003e\n"],["\u003cp\u003eHTTP \u003ccode\u003e503 Service Unavailable\u003c/code\u003e errors can occur if Private Google Access is not enabled on the subnet when routing messages to Google destinations using a DNS address.\u003c/p\u003e\n"],["\u003cp\u003eCustomer-managed encryption key (CMEK) issues, such as disabled keys, exceeded quotas, mismatched regions, or organization policy constraints, can impact Eventarc resources, and the solutions are detailed.\u003c/p\u003e\n"],["\u003cp\u003eDuring event delivery, CMEK-related issues, like disabled keys, exceeded quotas, or permission errors, can occur, each with specific troubleshooting steps.\u003c/p\u003e\n"],["\u003cp\u003eFor issues with externally managed keys via Cloud External Key Manager (Cloud EKM), refer to the Cloud EKM error reference for guidance.\u003c/p\u003e\n"]]],[],null,["# Troubleshoot issues\n\n[Advanced](/eventarc/advanced/docs/overview)\n\nThis page shows you how to resolve issues that you might encounter when using\nEventarc Advanced.\n\nHTTP `503 Service Unavailable` errors\n-------------------------------------\n\nIf you encounter an HTTP `503 Service Unavailable` error for a pipeline that\nroutes messages to a Google destination using a DNS address---for example,\nCloud Run---make sure that\n[Private Google Access](/vpc/docs/private-google-access) is enabled on the\nsubnet used in the network attachment; otherwise, the DNS address can't be\nresolved.\n\nCMEK issues\n-----------\n\nYou can [use customer-managed encryption keys (CMEK)](/eventarc/advanced/docs/use-cmek) to protect Eventarc. The keys are created and managed through Cloud Key Management Service (Cloud KMS). The following table describes different CMEK issues and how to resolve them when using Cloud KMS with Eventarc.\n\n\u003cbr /\u003e\n\n### Issues that occur when creating or updating Eventarc resources\n\n### Issues that occur during event delivery\n\nTo resolve issues that you might encounter when using externally managed keys\nthrough Cloud External Key Manager (Cloud EKM), see\n[Cloud EKM error reference](/kms/docs/reference/ekm_errors).\n\nWhat's next\n-----------\n\n- [Retry events](/eventarc/advanced/docs/retry-events)\n- [View audit logs](/eventarc/advanced/docs/audit-logs)"]]