Prisma Cloud Compute: Defender가 ERROR: EOF로 인해 호스트 검사(취약점 및 규정 준수)를 수행하지 못했습니다.

Prisma Cloud Compute: Defender가 ERROR: EOF로 인해 호스트 검사(취약점 및 규정 준수)를 수행하지 못했습니다.

3890
Created On 12/14/22 09:12 AM - Last Modified 12/27/24 08:33 AM


Symptom


  • Defender failed to perform host scan (vulnerability and compliance) with ERROR: EOFWebUI에서

eof.png
  • 방어자 측에서는 아래와 같은 오류 메시지가 표시됩니다.
DEBU 2022-11-28T18:05:08.882 scanner.go:412 Scanning host 
DEBU 2022-11-28T18:05:09.101 dump.go:379 Twistlock defender completed with an error: failed resolving commands for host scanning: /go/src/twistlock/pkg/scan/hos t/evaluator_host.go:4807 stat /host/etc/KubeletConfiguration.yaml: no such file or directory 
ERRO 2022-11-28T18:05:09.110 host_scanner_client.go:122 Failed waiting on host scan command: exit status 1 
ERRO 2022-11-28T18:05:09.110 scanner.go:422 Failed executing host scanning: EOF




Environment


  • 프리즈마 클라우드 컴퓨팅
  • 호스트 취약성/규정 준수 검사
  • RKE(랜처 쿠버네티스 엔진)


Cause


  • Prisma Cloud Compute에서 방어자는 모든 버전의 RKE를 지원하지 않습니다.
    • 최신 admin 가이드 에 따르면 Prisma Cloud Compute는 RKE 버전만 지원합니다.
      • RKE2 v1.22.5+rke2r1(컨테이너 1.5.8-k3s)
      • RKE2 v1.24.4+rke2r1(컨테이너드 1.6.6-k3s1)
  • 지원되지 않는 RKE 버전을 사용하면 방어자는 기본 호스트 정보를 올바르게 감지할 수 없습니다.


Resolution


  • Rancher 에 따라 지원되는 버전으로 RKE 클러스터를 업그레이드하고 Defender를 다시 시작합니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sa8nCAA&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language