El firewall no pudo cargar registros en Panorama debido a una desconexión. ¿Es posible migrarlos a Panorama?
3037
Created On 12/19/24 08:11 AM - Last Modified 03/24/25 20:49 PM
Question
El cortafuegos y Panorama estuvieron desconectados por un tiempo, pero la conexión se ha restablecido.
Sin embargo, en Panorama faltan algunos registros de un período determinado.
Esos registros se pueden ver en la interfaz gráfica de usuario del firewall. ¿Es posible cargar estos registros en Panorama?
Environment
- PAN-OS 10.1, 10.2, 11.1, 11.2
- Reenvío de registros a Panorama
- Cortafuegos de última generación
- Panorama
Answer
Yes, it is possible.
Use the command below in firewall CLI for log migration to Panorama.
> request logdb migrate-to-panorama start end-time <value> start-time <value> type <value>
- end-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/02@10:00:00)
- start-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/01@10:00:00)
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Utilice el siguiente comando en la CLI del cortafuegos para verificar el estado de la migración.
> request logdb migrate-to-panorama status type <value>
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Los registros migrados son visibles en la GUI de Panorama.
[Executed Sample]
> request logdb migrate-to-panorama start end-time 2022/12/08@00:00:00 start-time 2022/12/07@00:00:00 type threat
Migration to LC started for type: threat
Check command 'request logdb migrate-to-panorama status' to check the status.
> request logdb migrate-to-panorama status type threat
Last log succesfully migrated timestamp: 2022/12/30 09:39:34
Migrating logs from (going backwards): 2022/12/08 00:00:00
Migrating logs until : 2022/12/07 00:00:00
Number of logs migrated: 10
Status: Migration going on
percent_complete: 10