新規の作成を制限するエラー「無効なポート範囲 0-0」WAASのコンテナ ルール Prisma Cloud
6746
Created On 06/24/22 04:39 AM - Last Modified 03/02/23 01:24 AM
Symptom
- エラー「無効なポート範囲 0-0」により、新しいポートの作成が許可されていませんWAASのコンテナ ルールPrisma Cloud.
- のHAR(HTTP Archive Format) ファイルを発行時にブラウザから取得すると、minport と maxport が 0 (無効な値) として渡されていることが示されます。
Environment
- Prisma Cloud
Cause
- コンソールに公開されていない場合、これらは無効な値 (デフォルトは 30000) です。
- デフォルトの minport および maxport 値として 0 が渡されるpolicy値がAPIリクエストまたはデータベースで。
- マニュアルならAPIを更新するためのリクエストが送信されませんでしたWAAS policyの場合、これはpolicydb自体で削除されました。
Resolution
- これは次の方法で修正できますAPIコンテナに送信されたリクエストWAAS policyポート値を手動で設定するためのエンドポイント:
curl <console_saas_endpoint>/api/v1/policies/firewall/app/container -H 'Content-Type: application/json' -H 'Authorization: Bearer <ACCESS_TOKEN>' -X PUT -d '{"_id": "containerAppFirewall",
"maxPort": 31000,
"minPort": 30000}'
- これAPIコールはリセットされますWAAS policyデフォルトの状態に戻し、新しいものを作成できるようにしますWAASルール。
Additional Information
送信方法については、次のドキュメントを参照してください。APIへの呼び出しPrisma CloudのコンソールSAAS環境