Encontre respostas para dúvidas comuns sobre a segurança de acesso privado do SASE, incluindo configuração de DNS, solução de problemas de conectividade e instalação de conectores.
Configuração de DNS interno para serviços baseados em domínio
Caso sua rede utilize o PrivateZone, o SASE sincroniza automaticamente os dados de resolução do PrivateZone. Nenhuma configuração adicional é necessária no console do SASE.
Se a rede não usar o PrivateZone, configure um service de DNS personalizado. É possível especificar vários endereços ip de servidor. Quando a resolução de DNS falhar em um servidor, a solicitação será encaminhada aos demais.
Para obter mais informações sobre as políticas de resolução de domínio do SASE e como configurar um service de DNS personalizado, consulte Application domain name resolution.
Aplicação inacessível apesar de pings bem-sucedidos
O utilitário ping não é confiável para determinar a conectividade. No macOS, os pings são permitidos em todas as sub-redes. No Windows, eles só são permitidos nas sub-redes 198.18 e 198.19.
Utilize telnet, nc (netcat) ou comandos similares para verifique a conectividade.
Dispositivos Windows sem acesso a serviços de domínio interno
Esse problema geralmente ocorre no Windows 11. Os navegadores nesse sistema operacional costumam ter uma configuração de DNS seguro que deve ser desativada para permitir o acesso. Se o DNS-over-HTTPS (DoH) estiver ativado no Windows 11, seja por software de segurança ou manualmente, altere-o para o modo não criptografado.
Solução de problemas de falhas no acesso privado
Na página Log Audit, localize o log de acesso relevante e verifique se o tráfego foi permitido ou bloqueado.
Quando a ação for
block, analise o motivo. Causas comuns incluem aplicação não configurada, permissões de acesso não atribuídas ou linha de base de segurança do terminal em desconformidade. Ajuste a configuração conforme o motivo apresentado.-
Se a ação for
allow, acesse a página e verifique se a rede onde a aplicação está hospedada encontra-se conectada.Para aplicações implantadas na Alibaba Cloud, confirme se a VPC ou o CEN correspondente está conectado.
Em ambientes fora da Alibaba Cloud, certifique-se de que a linha dedicada está conectada e que o conector do SASE está associado à aplicação.
Baixe do conector
Acesse a página Connector Management, copie o comando e execute-o. Para instruções detalhadas, consulte Enable network access for non-Alibaba Cloud services.