新規の作成を制限するエラー「無効なポート範囲 0-0」WAASのコンテナ ルール Prisma Cloud

新規の作成を制限するエラー「無効なポート範囲 0-0」WAASのコンテナ ルール Prisma Cloud

6738
Created On 06/24/22 04:39 AM - Last Modified 03/02/23 01:24 AM


Symptom


  • エラー「無効なポート範囲 0-0」により、新しいポートの作成が許可されていませんWAASのコンテナ ルールPrisma Cloud.
6月14日のテスト。JPG
 
  • のHAR(HTTP Archive Format) ファイルを発行時にブラウザから取得すると、minport と maxport が 0 (無効な値) として渡されていることが示されます。

スクリーンショット 2022 年 6 月 15 日 12.12.19PM .png
 


Environment


  • Prisma Cloud


Cause


  • コンソールに公開されていない場合、これらは無効な値 (デフォルトは 30000) です。
  • デフォルトの minport および maxport 値として 0 が渡されるpolicy値がAPIリクエストまたはデータベースで。
  • マニュアルならAPIを更新するためのリクエストが送信されませんでしたWAAS policyの場合、これはpolicydb自体で削除されました。


Resolution


  • これは次の方法で修正できますAPIコンテナに送信されたリクエストWAAS policyポート値を手動で設定するためのエンドポイント:
curl <console_saas_endpoint>/api/v1/policies/firewall/app/container   -H 'Content-Type: application/json' -H 'Authorization: Bearer <ACCESS_TOKEN>' -X PUT -d '{"_id": "containerAppFirewall",
"maxPort": 31000,
"minPort": 30000}'
  • これAPIコールはリセットされますWAAS policyデフォルトの状態に戻し、新しいものを作成できるようにしますWAASルール。


Additional Information


送信方法については、次のドキュメントを参照してください。APIへの呼び出しPrisma CloudのコンソールSAAS環境

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqAhCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language