VPN 서버 상태 진단
VPN 서버의 상태를 식별하고 실패 이유를 제공하며 복구를 위한 솔루션을 제안합니다.
| 코드 | 메시지 | 정보 |
|---|---|---|
cannot_access_client_certificate |
VPN server's client certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). |
이 문제는 클라이언트 인증서를 사용하여 VPN 서버를 작성한 후 Secrets Manager 인스턴스를 삭제하거나 클라이언트 인증서를 삭제하거나 Secrets Manager 에 대한 서비스 권한을 제거하는 경우에 발생합니다. 인증서가 존재하고 해당 IAM 정책이 권한을 부여하는지 확인하십시오. 자세한 정보는 IAM 서비스 대 서비스 권한 작성 을 참조하십시오. |
cannot_access_server_certificate |
VPN server's server certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). |
이 문제는 서버 인증서를 사용하여 VPN 서버를 작성한 후 Secrets Manager 인스턴스를 삭제하거나, 서버 인증서를 삭제하거나, Secrets Manager 에 대한 서비스 권한을 제거하는 경우에 발생합니다. 인증서가 존재하고 해당 IAM 정책이 권한을 부여하는지 확인하십시오. 자세한 정보는 IAM 서비스 대 서비스 권한 작성 을 참조하십시오. |
cannot_create_vpc_route |
VPN cannot create route (check for conflict and over_quota). |
이 문제는 일반적으로 라우팅 테이블의 시간이 경과된 (stale) 라우트로 인해 발생합니다. 이 오류는 VPN 서버 IP풀의 하위 범위에 대상이 있는 라우트가 존재하지만 작성자가 VPN 서버가 아닌 경우에 발생합니다. 예를 들어, VPN 서버의 클라이언트 IPv4 주소 풀이 192.168.0.0/16 이고 라우트가 VPC 라우팅 테이블에 목적지 192.168.0.0/17 와
함께 존재하며 라우트 작성자가 VPN 서버가 아닌 경우 이 문제가 발생합니다. 이 문제를 해결하려면 충돌하는 VPC 라우트를 삭제하십시오.
VPC에는 최대 15개의 광고 라우트가 있습니다. |
cannot_reserve_ip_address |
IP address exhaustion (release addresses on the VPN's subnet). |
이 문제는 일반적으로 VPN 서버의 서브넷에서 IP 주소를 사용할 수 없는 경우에 발생합니다. 인스턴스, 로드 밸런서 또는 서브넷의 VPN 서버와 같은 연관된 리소스를 해제합니다. |
internal_error |
Internal error (contact IBM support). |
내부 오류를 분석하고 해결하려면 IBM 지원 센터에 문의하십시오. |
VPN 서버 라우트 상태 진단
VPN 서버 라우트의 상태를 식별하고 실패 이유를 제공하며 복구를 위한 솔루션을 제안합니다.
| 코드 | 메시지 | 정보 |
|---|---|---|
internal_error |
Internal error. Contact IBM Support. |
내부 오류를 분석하고 해결하려면 IBM 지원 센터에 문의하십시오. |