CDL から Splunk へのログ転送が停止または断続的に流れる

CDL から Splunk へのログ転送が停止または断続的に流れる

4575
Created On 02/02/24 21:34 PM - Last Modified 01/03/25 13:44 PM


Symptom


  • Splunk が CDL からログを受信しない断続的な問題
  • ログ転送用の CDLダッシュボードに不完全または断続的なフローが表示されました


Environment


  • ファイアウォール
  • ログ転送
  • 電子商取引
  • スプランク



Cause


ログ転送が時々停止するという問題は、1 つ以上の原因によって発生します。

  • CDL と Splunk サーバー間のTCP接続が不安定
  • 証明書の有効期限切れまたは CDL と Splunk syslogサーバ間のSSLネゴシエーションの失敗によるSSL/TLS の問題
  • 「ログ転送メカニズム」に影響する CDL バックエンドの根本的な問題がある場合


Resolution


ログ転送に影響を与える可能性のある問題は多数あります。安定した接続を管理には、Splunk と CDL の両方から問題を調査することが重要です。以下にいくつかの例を示します。

  1. Splunk と CDL 間の安定した TCP/ SSL接続を確保します。接続が不安定な場合、メカニズムが失われたsyslogメッセージを再送信しない可能性があり、データが失われることがあります。
  2. 証明書が有効であることを確認する
  3. ネットワーク接続テストでは1つのデータポイントがルール


Additional Information


Strata Logging Service はログを Syslog サーバーに転送します



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008Wx5CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language