Der AWS Cloud-Kontostatus zeigt den Fehler "Authentifizierung fehlgeschlagen. Ungültiges externes ID Konto oder Konto Prisma Cloud nicht in vertrauenswürdigen Entitäten gefunden"

Der AWS Cloud-Kontostatus zeigt den Fehler "Authentifizierung fehlgeschlagen. Ungültiges externes ID Konto oder Konto Prisma Cloud nicht in vertrauenswürdigen Entitäten gefunden"

11987
Created On 04/21/22 00:54 AM - Last Modified 10/23/23 13:02 PM


Symptom


Der AWS Cloud-Kontostatus zeigt den Fehler "Authentifizierung fehlgeschlagen. Ungültiges externes ID Konto oder Konto Prisma Cloud nicht in vertrauenswürdigen Entitäten gefunden"

Screenshot 20.04.2022 am 8.48.58 PM.png
 


Environment


  • Prisma Cloud
  • Amazon-Webdienste (AWS)
  • Onboarding
  • Cloud-Konten


Cause


Dieser Fehler kann bei AWS ORG Master- oder Mitglieder-Cloud-Konten oder einem einzelnen AWS Cloud-Konto auftreten.
Der folgende Grund kann den Fehler verursachen:
  1. Ungültig extern ID
  2. Prisma Cloud Konto nicht in Vertrauenswürdige Entitäten gefunden
  3. Ungültiger Rollenname
  4. Ungültige Rolle ARN


Resolution


Die Lösungsschritte gelten für verschiedene Cloud-Setups/-Umgebungen. Führen Sie die Schritte basierend auf Ihrem Cloud-Kontofehler aus. d. h. wenn ein Cloud-Statusfehler im Master-Konto angezeigt wird, folgen Sie den Anweisungen "Lösungsschritte, wenn der Cloud-Kontofehler nur im AWS ORG AWS ORG Master-Konto angezeigt wird".

  • Lösungsschritte, wenn der Cloudkontofehler nur im AWS ORG Hauptkonto angezeigt wird
  • Lösungsschritte, wenn der Cloud-Kontofehler nur in AWS ORG den Cloud-Konten des Mitglieds angezeigt wird
  • Lösungsschritte, wenn der Cloud-Kontofehler nur für ein einzelnes AWS Cloud-Konto angezeigt wird


Lösungsschritte, wenn der Cloudkontofehler nur im AWS ORG Hauptkonto angezeigt wird:

Wenn dieser Fehler im AWS ORG Hauptkonto angezeigt wird, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Root-/Management-Konto an AWS
  2. Gehen Sie zu IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud
  3. Stellen Sie sicher, dass AWS die Masterrolle ARN mit der Eingabe in Prisma Cloud
  4. IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud > Vertrauensbeziehungen aus
  5. Stellen Sie sicher, dass AWS Master External ID mit der Eingabe in Prisma Cloud
  6. Sicherstellen, dass Prisma Cloud das Konto in Vertrauenswürdige Entitäten gefunden wurde
Im Folgenden finden Sie ein Beispiel für Prisma Cloud ein Konto in vertrauenswürdigen Entitäten
  • AWS Public Cloud: "arn:aws:iam::188619942792:root"
  • AWS GovCloud:"arn:aws-us-gov:iam::342570144056: root"
  • China AWS: "arn:aws-cn:iam::211784309483:root"
Wenn Sie falsche Informationen finden, führen Sie CloudFormation > Stacks im AWS Root-/Management-Konto erneut aus.
Nachdem Sie den obigen Schritt 1 ausgeführt haben
  1. Wechseln Sie zu Prisma Cloud Konsole > Einstellungen > Cloud-Konten
  2. Klicken Sie in Ihrem Cloud-Konto unter Aktion auf die Schaltfläche Bearbeiten
Screen_Shot_2022-04-21_at_9_56_00_AM.jpg
  1. Klicken Sie auf die Schaltfläche Bleistift, um das Cloud-Konto zu bearbeiten  Screenshot 21.04.2022 am 32.01.10 AM.png
  2. Vollständige Informationen von Schritt Übersicht bis Status auf der Seite "Cloud-Konto bearbeiten " > Fertig
  3. Wenn derselbe Fehler weiterhin angezeigt wird, kann es 24 Stunden dauern, bis der Status aktualisiert wird.


Lösungsschritte, wenn der Cloudkontofehler nur am AWS ORG Cloud-Konten von Mitgliedern

:Wenn dieser Fehler im AWS ORG Konto des Mitglieds angezeigt wird, führen Sie die folgenden Schritte aus:
  1. Login zum AWS Mitgliedskonto
  2. Gehen Sie zu IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud
  3. Stellen Sie sicher, dass der Rollenname mit der Eingabe in Prisma Cloud
  4. IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud > Vertrauensbeziehungen aus
  5. Stellen Sie sicher, dass die externe ID mit der in Prisma Cloud
  6. Sicherstellen, dass Prisma Cloud das Konto in Vertrauenswürdige Entitäten gefunden wurde
Im Folgenden finden Sie ein Beispiel für Prisma Cloud ein Konto in vertrauenswürdigen Entitäten
  • AWS Public Cloud: "arn:aws:iam::188619942792:root"
  • AWS GovCloud:"arn:aws-us-gov:iam::342570144056: root"
  • China AWS: "arn:aws-cn:iam::211784309483:root"
Wenn Sie falsche Informationen finden, führen Sie CloudFormation > StackSets im AWS Root-/Management-Konto erneut aus.
Nachdem Sie den obigen Schritt 2 ausgeführt haben
  1. Wechseln Sie zu Prisma Cloud Konsole > Einstellungen > Cloud-Konten
  2. Klicken Sie in Ihrem Cloud-Konto unter Aktion auf die Schaltfläche Bearbeiten
Screen_Shot_2022-04-21_at_9_56_00_AM.jpg
  1. Klicken Sie auf die Schaltfläche Bleistift, um das Cloud-Konto zu bearbeiten  Screenshot 21.04.2022 am 32.01.10 AM.png
  2. Vollständige Informationen von Schritt Übersicht bis Status auf der Seite "Cloud-Konto bearbeiten " > Fertig
  3. Wenn derselbe Fehler weiterhin angezeigt wird, kann es 24 Stunden dauern, bis der Status aktualisiert wird.
     
 

Lösungsschritte, wenn der Cloud-Kontofehler nur für ein einzelnes AWS Cloud-Konto angezeigt wird:

Wenn dieser Fehler unter AWS Konto angezeigt wird, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Root-Konto an AWS
  2. Gehen Sie zu IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud
  3. Stellen Sie sicher, dass die Rolle ARN mit der in Prisma Cloud
  4. IAM > Rollen > Wählen Sie Ihre Rolle für PrismaCloud > Vertrauensbeziehungen aus
  5. Stellen Sie sicher, dass Extern mit der ID Eingabe in Prisma Cloud
  6. Sicherstellen, dass Prisma Cloud das Konto in Vertrauenswürdige Entitäten gefunden wurde
Im Folgenden finden Sie ein Beispiel für Prisma Cloud ein Konto in vertrauenswürdigen Entitäten
  • AWS Public Cloud: "arn:aws:iam::188619942792:root"
  • AWS GovCloud:"arn:aws-us-gov:iam::342570144056: root"
  • China AWS: "arn:aws-cn:iam::211784309483:root"
Wenn Sie falsche Informationen finden, führen Sie CloudFormation > Stacks im AWS Root-Konto erneut aus.
Nachdem Sie die obigen Schritte 1 bis 4 ausgeführt haben
  1. Wechseln Sie zu Prisma Cloud Konsole > Einstellungen > Cloud-Konten
  2. Klicken Sie in Ihrem Cloud-Konto unter Aktion auf die Schaltfläche Bearbeiten
Screen_Shot_2022-04-21_at_9_56_00_AM.jpg
  1. Klicken Sie auf die Schaltfläche Bleistift, um das Cloud-Konto zu bearbeiten  Screenshot 21.04.2022 am 32.01.10 AM.png
  2. Vollständige Informationen von Schritt Übersicht bis Status auf der Seite "Cloud-Konto bearbeiten " > Fertig
  3. Wenn derselbe Fehler weiterhin angezeigt wird, kann es 24 Stunden dauern, bis der Status aktualisiert wird.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OD3CAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language