Defender no incluido en la recopilación según el registro de cuenta ID con error "Error al obtener metadatos en la nube: error al recuperar IMDSv1"

Defender no incluido en la recopilación según el registro de cuenta ID con error "Error al obtener metadatos en la nube: error al recuperar IMDSv1"

7738
Created On 12/07/22 08:35 AM - Last Modified 03/28/23 06:52 AM


Symptom


  • Recopilación definida en función de la Cuenta ID de la siguiente manera:
collections.png
  • Sin embargo, no se puede encontrar el Defender etiquetado con la etiqueta de colección esperada:

anfitrión.PNG


Environment


  • Prisma Cloud Calcular


Cause


  • Defender utiliza IMDSv1 API proporcionado por para AWS determinar AWS la cuenta ID del host en ejecución actual.
  • Esto API requiere la conexión del defensor a 169.254.169.254.
  • Si el Defensor no puede llegar a esto IP, no podrá recuperar la cuenta ID, con el siguiente error en los registros del Defensor:
ERRO 2022-09-07T11:04:27.872 defender.go:239 Failed to fetch cloud metadata: fetch from IMDSv1 failed: Get "http://169.254.169.254/latest/dynamic/instance-identity/document": dial tcp 169.254.169.254:80: connect: network is unreachable

 


Resolution


  • Garantice la conectividad de Defender a IP 169.254.169.254 en el puerto 80
  • Si el Defender está configurado con Proxy en Administrar > sistema > Proxy
    • Asegúrese de que el proxy puede acceder a IP 169.254.169.254 con el puerto 80 , o
    • Agregue IP 169.254.169.254 a la lista "Sin proxy" para que el defensor se conecte directamente al crear IMDSv1 API
Captura de pantalla 2022-12-07 a las 4.22.00 PM.png
  • Si el Defender no está configurado con Proxy, revise la configuración de su Firewall, Grupo de seguridad y Tabla de enrutamiento para solucionar el problema de red entre el host y 169.254.169.254 en el puerto 80.
 
  • Para probar IMDSv1 API, puede usar el siguiente comando:
curl -vvv --noproxy '*'  http://169.254.169.254/latest/dynamic/instance-identity/document
Salida esperada:

salida.png

  • Después de solucionar el problema de red entre el Defender y 169.254.169.254, reinicie el Defender para que llame a IMDSv1 API para recuperar los metadatos de la nube nuevamente.


Additional Information


  • Por diseño, Defender solo buscará metadatos en la nube una vez cada vez que se inicie.
  • No volverá a intentarlo cuando no pueda obtener metadatos en la nube.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sa4CCAQ&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language