如何通知/提醒用户时firewall断开或重新连接到 Logging service
26142
Created On 09/25/18 15:19 PM - Last Modified 01/18/23 21:16 PM
Symptom
当用户的防火墙将日志转发到云端时如何提醒用户logging service失去与服务的连接?
- 当他们的防火墙失去与云的连接时,客户会想要一种方法来接收警报或通知Logging Service, 因此他们可以尽快使用足够的资源来解决问题并恢复服务。
- 如果多个防火墙将日志转发到logging service基于他们的可见性或缺乏它Panorama> 监控 > 日志然后使用验证转发状态显示日志记录状态防火墙上的命令。
Environment
- Prisma Access Panorama 或者 Firewall
- 基于系统日志的电子邮件警报
Resolution
- 可以根据监控 > 日志 > 系统日志在firewall(s) 或Panorama显示这些日志。
监控 > 日志 > 系统
断开连接:
已连接/重新连接:
- 位于“美洲”区域的防火墙连接到Logging ServiceIP地址- 65.154.226.11、65.154.226.12、65.154.226.13 或 65.154.226.14在港口3978
- 位于“欧洲”区域的防火墙可能会连接到一组不同的IP端口上的地址3978可以在输出中验证显示日志记录状态防火墙上的命令。
- 要使用系统日志配置电子邮件警报/通知,请参阅如何为系统日志配置电子邮件警报