排解透過虛擬私有雲連至 EKM 的錯誤

本頁說明如何透過虛擬私有雲 (VPC) 解決 Cloud External Key Manager (Cloud EKM) 相關問題。

除了Cloud EKM 錯誤參考資料中列出的錯誤之外,透過 VPC 存取的 EKM 可能會發生其他錯誤。

輸入錯誤

下表說明因輸入錯誤而導致的錯誤,並提供這些錯誤的疑難排解步驟:

google.rpc.Status.message violation[1].type(錯誤網域) 疑難排解
存取 Service Directory 時權限遭拒。請確認 Cloud EKM 服務帳戶有權存取虛擬私有雲專案中的 Service Directory 資源。 SD_RESOURCE_PERMISSION_DENIED 請按照「授權 Cloud EKM 存取您的 VPC」一文中的步驟,授權 Cloud EKM 存取您的 VPC 資源。此外,請參閱 Service Directory 疑難排解指南

外部金鑰管理系統錯誤

下表說明 EKM 系統錯誤和疑難排解建議:

google.rpc.Status.message violation[1].type(錯誤網域) 疑難排解
無法使用為外部金鑰管理工具提供的 Service Directory 項目。資料不完整,或是在 Service Directory 服務中找不到。 SD_RESOURCE_MALFORMED

如果您自行管理 EKM:

  • 請確認 Service Directory 端點的「network」欄位已填入內容,而且填入的網路與您用來連上 EKM 的虛擬私有雲網路相符。
  • 確認端點的 IP 位址通訊埠 設定正確無誤。
  • 如果 EKM 是由其他供應商代管:

  • 請與 EKM 供應商聯絡,確認網路 Service Directory 端點設定正確無誤。