Introducción
Este documento contiene los pasos para remediar el incidente de Secure Access Dubai DC del 2 de marzo.
https://status.sse.cisco.com/incidents/7h28mb7mr5zl
Conectores de recursos
Los Resource Connectors ya implementados se mostrarán como Desconectados del panel de acceso seguro:

Los conectores de recursos implementados están enlazados a una única región de acceso seguro y no se puede modificar mediante un cambio de configuración.
Para solucionar el problema, los clientes afectados deben seguir los pasos que se describen a continuación:
1. Implementar un nuevo conector de recursos
2. Crear grupos de conectores en nuevas regiones (Mumbai o Hyderabad)
2. Asignar recursos privados a nuevos grupos de conectores
Siga la guía de implementación del conector de recursos para obtener pasos detallados sobre la implementación del conector de recursos:
Perfiles VPN de acceso remoto
Los clientes VPN de acceso remoto pueden no establecer la conexión con diferentes errores.
Ejemplo de error:

Solo para organizaciones que tienen un perfil VPN de acceso remoto en Dubai DC:
Siga estos pasos:
· Seleccione el Data Center disponible más cercano (Mumbai o Hyderabad) como su objetivo de migración.
· Configurar perfiles y grupos de IP VPN para que coincidan con la carga de sesión actual de su organización, duplicando la configuración existente de ME-Central.
Siga la guía de implementación de VPN de acceso remoto para conocer los pasos detallados sobre la configuración del nuevo perfil VPN:
Grupos de túnel de red
Siga estos pasos para cambiar la región Network Tunnel Group:
· Vaya a las opciones de NTG como se describe a continuación:
· Edite su túnel existente para la región de Oriente Medio (EAU).

· Cambiar la región de Oriente Medio (EAU) a la India (Oeste).

· No modificar otros ajustes; guarde la configuración.
· Cuando se le solicite, escriba "ACTUALIZAR" y confirme.

· Utilice las nuevas direcciones IP de India (oeste) que se muestran para actualizar el dispositivo IPSEC CPE.

· Si se utiliza la red de retorno multiregión o mapas de ruta, actualice los valores de comunidad BGP de acuerdo con la nueva configuración de Cisco SSE.
Gateway web seguro
Los clientes que utilicen el módulo de seguridad de roaming se conectarán automáticamente al siguiente Data Center Secure Access más cercano y disponible.
No es necesario que los clientes realicen ninguna acción en este momento.
Clientes sin acceso de confianza
Los clientes que utilicen el módulo Zero Trust Access se conectarán automáticamente al siguiente Data Center Secure Access más cercano y disponible.
No es necesario que los clientes realicen ninguna acción en este momento.
Información Relacionada