Integración de Gitlab de Prisma Cloud Application Security: se agotó el tiempo de espera de la solicitud de punto final: 504 Tiempo de espera de puerta de enlace agotado

Integración de Gitlab de Prisma Cloud Application Security: se agotó el tiempo de espera de la solicitud de punto final: 504 Tiempo de espera de puerta de enlace agotado

5728
Created On 02/10/23 03:28 AM - Last Modified 04/29/25 13:47 PM


Symptom


Según el documento para agregar el repositorio autogestionado de Gitlab a la seguridad de Prisma Cloud Code después del Paso 3, donde se hace clic en el botón Autorizar, la página se redireccionará al Portal autogestionado de Gitlab, donde se presentará otra opción para Autorizar.
Después de este paso, se realiza la redirección a la URL de la nube, pero da como resultado un tiempo de espera de puerta de enlace 504 con el siguiente mensaje en el explorador.

{"message": "Endpoint request timed out"}

Screenshot 504 timeout.png



Environment


  • Agregar Gitlab: repositorios autogestionados para el escaneo de seguridad de código.


Cause


La causa más probable es la falta de acceso de la nube al dominio o IP de Gitlab.
Durante el proceso de autorización ocurren los siguientes eventos.

  1. Cuando se hace clic en el botón Autorizar de Prisma Cloud, se redirecciona al portal de Gitlab.
    Captura de pantalla del 13 de febrero de 2023 a las 11.25.51 h.png
  2. Una vez que se hace clic en Autorizar en el Portal de Gitlab, se produce una redirección a Prisma Cloud con toda la información necesaria.
  3. Luego, Prisma Cloud creará un token de actualizar y accederá al dominio o IP de Gitlab en HTTPS.
  4. Esto sirve para listar los repositorios para que se pueda completar la integración.

    En este paso, si Prisma Cloud no puede comunicarse con Gitlab, se recibirá el mensaje 504 Gateway time out en el explorador.


Resolution


  1. Asegúrese de que el repositorio autoadministrado de Gitlab sea accesible desde Internet.
  2. Las IP de Prisma Cloud necesarias están en la lista blanca .
  3. Preste atención a las IP adicionales necesarias en cada región para la seguridad del código.




Additional Information


Si el acceso directo a Gitlab desde Internet no es una opción, existe una nueva función llamada Transporter.
Configurar un túnel de red (transportador) para conectar repositorios autoalojados .



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sarJCAQ&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language