Compute で twistcli を使用してプロキシ接続を使用してコンテナー ディフェンダーをインストールするPrisma Cloud
7050
Created On 02/10/22 22:15 PM - Last Modified 06/15/23 20:42 PM
Symptom
Twistcli を使用してインストールすると、コンテナ Defender がコンソールに接続できない
Environment
- Prisma Cloud SaaS バージョンを計算します。
- Prisma Cloud 自己ホスト型バージョン 20.12 以降を計算します。
Cause
docker ランタイムがインストールされているホストまたはサーバーがあり、コンソールから生成されるスクリプトの代わりに twistcli を使用して defender をデプロイする場合、コマンドは次のようになります。
sudo ./twistcli defender install standalone container-linux \ --address https://<CONSOLE> \ --user <USER>プロキシがある場合は、次のようにプロキシ アドレス --http-proxy を追加する必要があります。
sudo ./twistcli --http-proxy <PROXY_ADDRESS> defender install standalone container-linux --address https://<CONSOLE> --user <USER>
ただし、これは、ディフェンダーがプロキシ アドレスではなくコンソール アドレスに接続しようとするので、コンソールと防御の間の切断を引き起こします。
Resolution
この問題を解決するには、次に示すように、インストールバンドルに プロキシ アドレス --proxy-address も指定する必要があります。
sudo ./twistcli --http-proxy <PROXY_ADDRESS> defender install standalone container-linux --proxy-address <PROXY_ADDRESS> --address https://<CONSOLE> --user <USER>これにより、防御者は接続の問題なしでコンソールに接続できます。