Prisma Cloud Azure 云帐户显示“找不到内置流日志容器insights-logs-networksecuritygroupflowevent”错误
21026
Created On 05/23/19 22:09 PM - Last Modified 03/05/25 15:39 PM
Symptom
- 加入 Azure 订阅并启用后NSG流日志,云帐户状态显示此警告消息“找不到内置流日志容器insights-日志-networksecuritygroupflowevent"
Environment
- Prisma Cloud
- 微软天青
- 检查NSGFlow Log 的目标存储帐户,并确认它缺少insights-logs-networksecuritygroupflowevent blob 容器.
Cause
这个问题有几个原因:
- Azure 没有正确创建要存储的 blob 容器NSG流日志等Prisma Cloud找不到它(或者)
- 有一个存储Firewall关联的是不允许的“所有交通”或者“NAT IP各自的app堆叠在Prisma Cloud“
Resolution
请针对上述原因分别按照相关的解决步骤进行操作:
- 观点这NSG流日志到一个新的存储帐户
- 登录到 Azure 控制台
- 创建一个新的存储帐户
- 修改NSG流日志指向新创建的存储帐户
- 确保列入白名单在您的 Azure 存储帐户上。
- 登录到 Azure 控制台
- 导航到存储帐户
- 转到要保护的存储帐户。
- 在名为的设置菜单上选择联网.
- 检查您是否已选择允许访问来自选定的网络.
- 授予对互联网的访问权限IP范围,输入IP地址或地址范围(在CIDR格式)下Firewall>地址范围。选择节省应用您的更改。
- 确保Prisma Cloud角色已将相关订阅添加到范围。
Additional Information
参考: