Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Perguntas frequentes sobre segurança de acesso privado

Última atualização: Jul 20, 2026

Encontre respostas para dúvidas comuns sobre a segurança de acesso privado do SASE, incluindo configuração de DNS, solução de problemas de conectividade e instalação de conectores.

Configuração de DNS interno para serviços baseados em domínio

  • Caso sua rede utilize o PrivateZone, o SASE sincroniza automaticamente os dados de resolução do PrivateZone. Nenhuma configuração adicional é necessária no console do SASE.

  • Se a rede não usar o PrivateZone, configure um service de DNS personalizado. É possível especificar vários endereços ip de servidor. Quando a resolução de DNS falhar em um servidor, a solicitação será encaminhada aos demais.

Para obter mais informações sobre as políticas de resolução de domínio do SASE e como configurar um service de DNS personalizado, consulte Application domain name resolution.

Aplicação inacessível apesar de pings bem-sucedidos

O utilitário ping não é confiável para determinar a conectividade. No macOS, os pings são permitidos em todas as sub-redes. No Windows, eles só são permitidos nas sub-redes 198.18 e 198.19.

Utilize telnet, nc (netcat) ou comandos similares para verifique a conectividade.

Dispositivos Windows sem acesso a serviços de domínio interno

Esse problema geralmente ocorre no Windows 11. Os navegadores nesse sistema operacional costumam ter uma configuração de DNS seguro que deve ser desativada para permitir o acesso. Se o DNS-over-HTTPS (DoH) estiver ativado no Windows 11, seja por software de segurança ou manualmente, altere-o para o modo não criptografado.

Solução de problemas de falhas no acesso privado

Na página Log Audit, localize o log de acesso relevante e verifique se o tráfego foi permitido ou bloqueado.

  • Quando a ação for block, analise o motivo. Causas comuns incluem aplicação não configurada, permissões de acesso não atribuídas ou linha de base de segurança do terminal em desconformidade. Ajuste a configuração conforme o motivo apresentado.

  • Se a ação for allow, acesse a página Private Access > Network Settings e verifique se a rede onde a aplicação está hospedada encontra-se conectada.

    Para aplicações implantadas na Alibaba Cloud, confirme se a VPC ou o CEN correspondente está conectado.

    Em ambientes fora da Alibaba Cloud, certifique-se de que a linha dedicada está conectada e que o conector do SASE está associado à aplicação.

Baixe do conector

Acesse a página Connector Management, copie o comando e execute-o. Para instruções detalhadas, consulte Enable network access for non-Alibaba Cloud services.