Introdução
Este documento contém as etapas de remediação para o incidente Secure Access Dubai DC no dia 2 de março.
https://status.sse.cisco.com/incidents/7h28mb7mr5zl
Conectores de recursos
Os Conectores de recursos já implantados serão mostrados como Desconectados do painel de acesso seguro:

Os Conectores de Recursos Implantados estão vinculados a uma única Região de Acesso Seguro e isso não pode ser modificado por meio de alteração de configuração.
Para remediar o problema, os clientes afetados precisam seguir as etapas descritas abaixo:
1. Implantar um novo Conector de Recursos
2. Criar grupos de conectores em novas regiões (Mumbai ou Hyderabad)
2. Atribuir recursos privados a novos grupos de conectores
Siga o guia de implantação do Conector de Recursos para obter etapas detalhadas sobre como implantar o Conector de Recursos:
Perfis de VPN de acesso remoto
Os clientes VPN de acesso remoto podem falhar ao estabelecer a conexão com erros diferentes.
Exemplo de erro:

Para organizações que têm perfil de VPN de acesso remoto em Dubai DC apenas:
Siga estas etapas:
· Selecione o data center disponível mais próximo (Mumbai ou Hyderabad) como seu destino de migração.
· Configure pools e perfis de IP da VPN para corresponder à carga de sessão atual da sua organização, espelhando sua configuração existente do ME-Central.
Siga o guia de implantação de VPN de acesso remoto para obter etapas detalhadas sobre como configurar o novo perfil de VPN:
Grupos de Túnel de Rede
Siga estas etapas para alterar a região do grupo de túneis de rede:
· Vá para as opções do NTG conforme descrito aqui:
· Edite o túnel existente para a região do Oriente Médio (EAU).

· Mudar a região do Oriente Médio (EAU) para a Índia (Ocidente).

· Não modifique outras configurações; salve a configuração.
· Quando solicitado, digite "UPDATE" e confirme.

· Use os novos endereços IP da Índia (Oeste) mostrados para atualizar seu dispositivo IPSEC CPE.

· Se Backhaul de várias regiões ou mapas de rota forem usados, atualize os valores da comunidade BGP de acordo com as novas configurações do Cisco SSE.
Gateway da Web seguro
Os clientes que usam o Roaming Security Module se conectarão automaticamente ao próximo data center de acesso seguro disponível.
Nenhuma ação é necessária por parte dos clientes neste momento.
Clientes com acesso zero confiável
Os clientes que usam o módulo Zero Trust Access se conectarão automaticamente ao data center de acesso seguro mais próximo e disponível.
Nenhuma ação é necessária por parte dos clientes neste momento.
Informações Relacionadas