为什么在 Prisma Cloud 中设置无代理扫描后扫描失败?

为什么在 Prisma Cloud 中设置无代理扫描后扫描失败?

3838
Created On 11/07/22 09:02 AM - Last Modified 01/07/25 05:50 AM


Question


为什么在 Prisma Cloud 中设置无代理扫描后扫描失败?

Environment


  • Prisma Cloud - 启用控制台模块的企业版 版本 22.06
  • Prisma Cloud Compute - 自托管版本 22.06


Answer


无代理失败的原因可能有几个。以下是我们经常看到 Agentless 出现问题的场景:

1. AMI 具有不同的架构 - 运行以下命令进行验证
aws ec2 describe-images \
    --region <Region> \
    --image-ids ami-1234567890EXAMPLE
2. AMI 不支持 ENA。-> 无代理扫描不支持此功能。

3.实例使用实例存储,即临时存储->不支持。

4. 实例类型在该区域不可用 - 运行以下命令进行验证
 aws ec2 describe-instance-type-offerings --location-type availability-zone  \
--filters Name=instance-type,Values=m5.2xlarge \
--region us-west-1 --output table

aws ec2 describe-instance-type-offerings --location-type availability-zone  \
--filters Name=instance-type,Values=m4.2xlarge \
--region us-west-1 --output table

aws ec2 describe-instance-type-offerings --location-type availability-zone  \
--filters Name=instance-type,Values=m3.2xlarge \
--region us-west-1 --output table
根据需要添加和修改过滤器。


Additional Information


参考文档:

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kF5YCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language