방화벽이 연결 해제로 인해 Panorama에 로그를 업로드하지 못했습니다. Panorama로 마이그레이션할 수 있을까요?
3041
Created On 12/19/24 08:11 AM - Last Modified 03/24/25 20:49 PM
Question
방화벽 과 파노라마가 잠시 끊겼지만 현재는 연결이 복구되었습니다.
하지만 파노라마에서는 특정 기간의 일부 로그가 누락되었습니다.
해당 로그는 방화벽 GUI에서 볼 수 있습니다. 이 로그를 Panorama에 업로드할 수 있나요?
Environment
- PANOS 10.1, 10.2, 11.1, 11.2
- Panorama로 로그 전달
- 차세대 방화벽
- 파노라마
Answer
Yes, it is possible.
Use the command below in firewall CLI for log migration to Panorama.
> request logdb migrate-to-panorama start end-time <value> start-time <value> type <value>
- end-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/02@10:00:00)
- start-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/01@10:00:00)
- type <value> : Log type (config, hipmatch, system, threat, traffic)
방화벽 CLI 에서 아래 명령을 사용하여 마이그레이션 상태 확인하세요.
> request logdb migrate-to-panorama status type <value>
- type <value> : Log type (config, hipmatch, system, threat, traffic)
마이그레이션된 로그는 Panorama GUI에서 볼 수 있습니다.
[Executed Sample]
> request logdb migrate-to-panorama start end-time 2022/12/08@00:00:00 start-time 2022/12/07@00:00:00 type threat
Migration to LC started for type: threat
Check command 'request logdb migrate-to-panorama status' to check the status.
> request logdb migrate-to-panorama status type threat
Last log succesfully migrated timestamp: 2022/12/30 09:39:34
Migrating logs from (going backwards): 2022/12/08 00:00:00
Migrating logs until : 2022/12/07 00:00:00
Number of logs migrated: 10
Status: Migration going on
percent_complete: 10