Dépannage des intégrations de bases de données

Résoudre les problèmes liés à la configuration de la passerelle, à la création d'intégrations et à l'accès des utilisateurs finaux.

Pour tout problème concernant une intégration déjà en cours d'exécution, vérifiez d'abord son état de santé. Voir État de santé de l'intégration de base de données.

Problèmes de passerelle

Ce que vous voyez Cause probable Que faire
La passerelle ne figure pas dans Okta Privileged Access après la configuration. Le service de passerelle ne fonctionne pas ou l'enrôlement a échoué. Confirmez que le service s'exécute à l'aide de sudo systemctl status sft-gatewayd. S'il est en cours d'exécution, vérifiez s'il y a des erreurs d'enrôlement à l'aide de sudo journalctl -u sft-gatewayd. Le redémarrage du service ne présente aucun risque, car les passerelles qui gèrent les intégrations de bases de données ne prennent pas en charge les sessions d'utilisateurs.
Le service de passerelle ne démarre pas sur amazonlinux 2023. Le répertoire du journal de session obligatoire peut être manquant. Exécutez la commande suivante :

echo "SessionLogTempStorageDirectory: /var/log/sft/sessions/tmp" | sudo tee -a /etc/sft/sft-gatewayd.yaml sudo mkdir -p /var/log/sft/sessions/tmp

Problèmes de création d'intégration

Ce que vous voyez Cause probable Que faire
Une erreur de délai d'expiration lors de la création de l'intégration et la passerelle n'a jamais pris en charge la requête. Aucune passerelle du groupe d'orchestration ne pouvait accepter la requête. Confirmez que le service de passerelle est en cours d'exécution et qu'il est enrôlé à l'aide d'un jeton de configuration configuré pour l'orchestration d'infrastructure. Vérifiez que le groupe d'orchestration de l'intégration correspond à celui de la passerelle.
Une erreur de délai d'expiration lors de la création de l'intégration et la passerelle a pris en charge la requête. La passerelle n'a pas pu traiter la requête dans le temps imparti, car l'instance de base de données n'a pas répondu. Assurez-vous qu'il existe une connectivité entre la passerelle et l'instance de base de données sur le port sur lequel la base de données écoute, et que l'instance est en cours d'exécution et accepte les connexions. Voir Accès au réseau par environnement.
« L'utilisateur d'intégration ne dispose pas de toutes les autorisations requises » lors de la création de l'intégration. Un ou plusieurs privilèges manquent à l'utilisateur d'intégration. Assurez-vous que l'utilisateur d'intégration dispose des privilèges requis pour votre type de base de données. L'erreur n'indique pas toujours le privilège manquant. Voir Privilèges de l'utilisateur pour l'intégration de base de données.
« Erreur réseau » ou « Impossible d'accéder à l'hôte » lors de la création de l'intégration. La passerelle ne peut pas se connecter à l'instance de base de données. Assurez-vous qu'il existe une connectivité entre la passerelle et l'instance de base de données sur le port sur lequel la base de données écoute. Voir Accès au réseau par environnement.
« Impossible d'intégrer une instance en lecture seule » lors de la création de l'intégration. L'intégration pointe vers une instance de base de données en lecture seule. Configurez l'intégration pour qu'elle pointe vers l'instance de base de données principale, accessible en écriture.
« L'opération a été annulée » lors de la création de l'intégration. La requête a été annulée avant d'avoir été menée à terme. Sélectionnez Tester et enregistrer l'intégration.
Une erreur mentionnant les identifiants de l'utilisateur de l'intégration lors de la création de celle-ci. Le nom d'utilisateur ou le mot de passe saisi pour l'utilisateur d'intégration est incorrect. Confirmez le nom d'utilisateur et le mot de passe de l'utilisateur d'intégration, puis réessayez. Voir Privilèges de l'utilisateur pour l'intégration de base de données.
Une erreur de version de la base de données lors de la création de l'intégration. L'erreur indique la version minimale prise en charge et la version sur laquelle l'instance est exécutée. L'instance de base de données utilise une version antérieure à la version minimale prise en charge par Okta Privileged Access. Mettez l'instance à niveau vers une version prise en charge. Voir Versions, options de déploiement et types de bases de données pris en charge
Aucun compte ne s'affiche après avoir défini les règles de compte. La règle de compte ne correspond à aucun utilisateur de la base de données, ou la première découverte n'est pas encore terminée. Les comptes pris en charge s'affichent sous Administration des ressources > Intégrations > nom de l'intégration > Comptes. Si aucun compte ne s'affiche à cet endroit, veuillez vérifier l'opérateur et la valeur dans la règle de compte. L'enregistrement de la règle relance la découverte et la prise en charge. Voir Ajouter une intégration.
Une intégration vers la même base de données cible existe. Okta Privileged Access autorise une seule intégration pour chaque base de données cible. Vérifiez le message d'erreur pour déterminer l'intégration qui est en conflit. Utilisez cette intégration, créez une intégration pour une autre base de données cible ou contactez l'assistance Okta.

Problèmes des utilisateurs finaux

Ce que vous voyez Cause probable Que faire
Les utilisateurs finaux ne voient aucune base de données dans leur tableau de bord. Aucune politique de sécurité publiée ne couvre leur groupe. Les utilisateurs finaux voient leurs bases de données sous Mon accès privilégié > Bases de données. Créez et publiez une politique de sécurité qui inclut le groupe utilisateur.
Les utilisateurs finaux peuvent voir les bases de données, mais ne peuvent pas les emprunter. L'emprunt est désactivé dans les paramètres du projet. Activer l'emprunt dans les paramètres du projet. Voir Comptes de bases de données.