Bölüm 28: Sorun Giderme¶
Admin Arayüzüne Giriş Sorunları¶
| Kontrol | Detay |
|---|---|
| URL | https://<ARCERIS_HOST>:8443/login olduğundan emin olun. Kullanıcı girişi farklı bir URL'dedir: /user/login. |
| Sertifika | Tarayıcıda sertifika uyarısı varsa, Web TLS sekmesinden sertifika durumunu kontrol edin. |
| Kimlik doğrulama | Yerel admin girişi mi, LDAP/OIDC mi? LDAP bağlantısını Identity sayfasından test edin. |
| Rol | Kullanıcının admin rolü olduğundan emin olun. User Management üzerinden rol atamasını doğrulayın. |
Lisans Kaynaklı Özellik Görünmeme Sorunları¶
Bir menü öğesinin veya sayfanın eksik olması:
- System Settings → Runtime → License kartını açın.
- "Plan" satırındaki plan adını kontrol edin.
- Bölüm 25'teki feature gate referans tablosunda, istenen özelliğin hangi planlarda aktif olduğunu kontrol edin.
- Plan doğru ama özellik hala görünmüyorsa, "Check Now" butonuna tıklayarak lisans durumunu yenileyin.
LDAP Giriş Sorunları¶
- Identity sayfasında LDAP bağlantı parametrelerini doğrulayın: Host, Port, Bind DN, Base DN, Search Filter.
- Test Connection butonu ile bağlantıyı test edin.
- Servis hesabının (Bind DN) yeterli okuma iznine sahip olduğundan emin olun.
- Group filter'ın doğru grupları yakaladığını kontrol edin; yanlış filter, kullanıcının hiçbir gruba dahil olmamasına neden olur.
Transparent Proxy Sertifika Sorunları¶
CA_CERT_PATHile belirtilen CA sertifikasının dosya sisteminde var olduğundan emin olun.- İstemci cihazda CA kök sertifikasının güvenilir kökler arasına eklendiğini doğrulayın.
- Intercept edilen domainlerin
INTERCEPT_DOMAINSortam değişkeninde listelendiğinden emin olun. - Tarayıcı geliştirici araçlarından sertifikayı inceleyin: Arceris CA'sı tarafından imzalanmış olmalıdır.
Explicit Proxy Bağlantı Sorunları¶
- Proxy portunun (
EXPLICIT_PROXY_PORT, varsayılan 3128) erişilebilir olduğundan emin olun. - Proxy token'ın doğru biçimde gönderildiğini kontrol edin:
Proxy-Authorization: Bearer <token>veyaBasic base64(username:proxy_token). - TLS Bump aktifse (
EXPLICIT_PROXY_MITM_ENABLED=true),TLS_BUMP_HOSTSlistesindeki host'ların doğru yapılandırıldığından emin olun.
PII / Prompt Guard Beklenen Şekilde Çalışmıyor¶
- İlgili kuralın durumunun
enabledolduğunu kontrol edin. - Access Management üzerinden kuralın doğru hedefe (kullanıcı/grup) atandığını doğrulayın.
- User Management → Effective Policy modalında, test kullanıcısı için kuralların gerçekten çözümlendiğini kontrol edin.
- Response Scanning ayarının System Settings → Runtime sekmesinde etkin olduğunu doğrulayın.
- Test senaryosunun gerçek trafik akışıyla (API vs. Browser Proxy) eşleştiğinden emin olun.
SIEM Veri Gitmiyor¶
- System Settings → Syslog sekmesinde endpoint'in doğru yazıldığını kontrol edin.
- Transport protokolünü doğrulayın: HTTP webhook için
http, syslog içinudpveyatcp. - "Min Severity" seviyesinin gönderilmek istenen olayın severity'sinden yüksek olmadığından emin olun.
- Bearer token gerektiren HTTP endpoint'lerde token'ın doğru ayarlandığını kontrol edin.
- Ağ çıkışı ve hedef sistemin erişilebilirliğini doğrulayın.
DNS / NTP Apply Sorunları¶
- System Settings → Host Network & Time sekmesinde capability badge'lerini kontrol edin: "Writable" olmalıdır.
- Hata kutusu varsa mesajı okuyun: "Last host apply error:
". - Host'un systemd tabanlı bir Linux dağıtımı olduğundan emin olun.
- Arceris prosesinin ilgili systemd drop-in dosyalarını yazma yetkisine sahip olduğundan emin olun.
Storage ve Veritabanı Sorunları¶
- System Settings → System Info sekmesinde "Storage Backend" değerini kontrol edin.
- PostgreSQL kullanılıyorsa: bağlantı, disk alanı ve replikasyon durumunu kontrol edin.
- BoltDB kullanılıyorsa: dosya izinleri ve disk alanını kontrol edin.
- Memory modu kullanılıyorsa: veri kalıcılığı olmadığını ve yeniden başlatma sonrası sıfırlanacağını unutmayın.