이 페이지에서는 Secure Web Proxy 정책 및 규칙과 관련된 일반적인 오류를 진단하고 해결하는 방법을 설명합니다.
Secure Web Proxy 게이트웨이에 연결된 정책이 없음
Secure Web Proxy 게이트웨이가 정책과 연결되어 있지 않으면 모든 아웃바운드 HTTP 및 HTTPS 트래픽이 차단되어 403 Forbidden 오류 또는 연결 재설정이 발생합니다. 이는 Secure Web Proxy가 기본적으로 deny-all 보안 상황을 따르고 게이트웨이에 요청을 평가하거나 승인할 연결된 규칙이 없기 때문에 발생합니다. 따라서 명시적 allow 규칙을 만들 때까지 모든 아웃바운드 트래픽이 차단됩니다.
이 문제를 해결하려면 적절한 규칙으로 보안 정책을 만들고 Secure Web Proxy 게이트웨이와 연결하세요.
병렬 규칙 생성 실패
Secure Web Proxy 규칙을 병렬로 만드는 것 (여러 규칙을 동시에 추가)은 지원되지 않으며 409 Conflict 또는 Resource busy 오류가 발생할 수 있습니다. Secure Web Proxy 인스턴스가 성공적으로 배포되도록 하려면 규칙을 순차적으로 (하나씩) 만들어야 합니다.
활동이 멈춘 후 5분이 지나면 연결이 종료됩니다.
클라이언트 애플리케이션이 보안 웹 프록시를 통해 영구 연결 (예: 스트리밍 세션, 데이터베이스 연결 또는 WebSocket)에서 연결 재설정 또는 예기치 않은 종료를 경험하는 경우 이러한 연결이 스트림 유휴 제한 시간을 초과할 수 있습니다.
Secure Web Proxy는 구성할 수 없는 기본 스트림 유휴 시간 제한(stream_idle_timeout)을 5분 (300초)으로 적용합니다. 클라이언트와 대상이 5분 동안 데이터를 교환하지 않으면 Secure Web Proxy가 연결을 재설정하거나 닫습니다.
스트림 비활성으로 인해 연결이 닫히지 않도록 하려면 5분 미만의 간격으로 연결 유지 프로브 또는 하트비트 (예: TCP 연결 유지, HTTP 핑 프레임 또는 주기적인 상태 요청)를 전송하도록 클라이언트 또는 백엔드 애플리케이션을 구성하세요. 예를 들어 1~2분마다 프로브를 보낼 수 있습니다.