Le pare-feu n'a pas pu télécharger les journaux vers Panorama en raison d'une déconnexion. Est-il possible de les migrer vers Panorama ?
3075
Created On 12/19/24 08:11 AM - Last Modified 03/24/25 20:49 PM
Question
Le pare-feu et Panorama ont été déconnectés pendant un certain temps, mais la connexion a été rétablie.
Cependant, certains journaux d'une certaine période manquent dans Panorama.
Ces journaux sont visibles sur l'interface graphique du pare-feu. Est-il possible de télécharger ces journaux sur Panorama ?
Environment
- PAN-OS 10.1, 10.2, 11.1, 11.2
- Transfert de journal vers Panorama
- Pare-feu de nouvelle génération
- Panorama
Answer
Yes, it is possible.
Use the command below in firewall CLI for log migration to Panorama.
> request logdb migrate-to-panorama start end-time <value> start-time <value> type <value>
- end-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/02@10:00:00)
- start-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/01@10:00:00)
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Utilisez la commande ci-dessous dans CLI du pare-feu pour vérifier état de la migration.
> request logdb migrate-to-panorama status type <value>
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Les journaux migrés sont visibles sur l'interface graphique de Panorama.
[Executed Sample]
> request logdb migrate-to-panorama start end-time 2022/12/08@00:00:00 start-time 2022/12/07@00:00:00 type threat
Migration to LC started for type: threat
Check command 'request logdb migrate-to-panorama status' to check the status.
> request logdb migrate-to-panorama status type threat
Last log succesfully migrated timestamp: 2022/12/30 09:39:34
Migrating logs from (going backwards): 2022/12/08 00:00:00
Migrating logs until : 2022/12/07 00:00:00
Number of logs migrated: 10
Status: Migration going on
percent_complete: 10