ファイアウォールが切断されたため、Panorama へのログのアップロードに失敗しました。Panorama に移行することは可能ですか?
3079
Created On 12/19/24 08:11 AM - Last Modified 03/24/25 20:49 PM
Question
ファイアウォールと Panorama はしばらく切断されていましたが、接続が復元されました。
ただし、Panorama では特定の期間のログが一部欠落しています。
これらのログはファイアウォールの GUI に表示されます。これらのログを Panorama にアップロードすることは可能ですか?
Environment
- PAN-OS 10.1、10.2、11.1、11.2
- Panoramaへのログ転送
- 次世代ファイアウォール
- パノラマ
Answer
Yes, it is possible.
Use the command below in firewall CLI for log migration to Panorama.
> request logdb migrate-to-panorama start end-time <value> start-time <value> type <value>
- end-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/02@10:00:00)
- start-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/01@10:00:00)
- type <value> : Log type (config, hipmatch, system, threat, traffic)
移行ステータスを確認するには、ファイアウォールCLIで以下のコマンドを使用します。
> request logdb migrate-to-panorama status type <value>
- type <value> : Log type (config, hipmatch, system, threat, traffic)
移行されたログは Panorama GUI に表示されます。
[Executed Sample]
> request logdb migrate-to-panorama start end-time 2022/12/08@00:00:00 start-time 2022/12/07@00:00:00 type threat
Migration to LC started for type: threat
Check command 'request logdb migrate-to-panorama status' to check the status.
> request logdb migrate-to-panorama status type threat
Last log succesfully migrated timestamp: 2022/12/30 09:39:34
Migrating logs from (going backwards): 2022/12/08 00:00:00
Migrating logs until : 2022/12/07 00:00:00
Number of logs migrated: 10
Status: Migration going on
percent_complete: 10