Prisma Cloud Azure 云帐户显示“找不到内置流日志容器insights-logs-networksecuritygroupflowevent”错误

Prisma Cloud Azure 云帐户显示“找不到内置流日志容器insights-logs-networksecuritygroupflowevent”错误

21026
Created On 05/23/19 22:09 PM - Last Modified 03/05/25 15:39 PM


Symptom


  • 加入 Azure 订阅并启用后NSG流日志,云帐户状态显示此警告消息“找不到内置流日志容器insights-日志-networksecuritygroupflowevent"


Environment


  • Prisma Cloud
  • 微软天青
    • 检查NSGFlow Log 的目标存储帐户,并确认它缺少insights-logs-networksecuritygroupflowevent blob 容器.


Cause



这个问题有几个原因:
  1. Azure 没有正确创建要存储的 blob 容器NSG流日志等Prisma Cloud找不到它(或者)
  2. 有一个存储Firewall关联的是不允许的“所有交通”或者“NAT IP各自的app堆叠在Prisma Cloud“


Resolution


请针对上述原因分别按照相关的解决步骤进行操作:

  1. 观点这NSG流日志到一个新的存储帐户
    • 登录到 Azure 控制台
    • 创建一个新的存储帐户
    • 修改NSG流日志指向新创建的存储帐户
  2. 确保列入白名单在您的 Azure 存储帐户上。
    • 登录到 Azure 控制台
    • 导航到存储帐户
    • 转到要保护的存储帐户。
    • 在名为的设置菜单上选择联网.
    • 检查您是否已选择允许访问来自选定的网络.
    • 授予对互联网的访问权限IP范围,输入IP地址或地址范围(在CIDR格式)下Firewall>地址范围。选择节省应用您的更改。
  3. 确保Prisma Cloud角色已将相关订阅添加到范围。


Additional Information


参考:



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PM1OCAW&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language