In diesem Dokument wird beschrieben, wie eine Multicloud Defense-Bereitstellung mithilfe der verfügbaren Systemprotokolle überwacht wird, um zu überprüfen, ob die Bereitstellung weiter voranschreitet.
Dies gilt für Cloud-Umgebungen wie AWS, Azure, GCP oder Oracle, um eine nahtlose Integration in Secure Cloud Connector und Cloud Deployed FirePOWER Management Center (cdFMC) zu ermöglichen.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basieren auf folgenden Software-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Dieses Dokument kann auch mit folgenden Hardware- und Softwareversionen verwendet werden:
Wenn Sie ein Gerät mithilfe von MCD in einer Cloud-Plattform bereitstellen, müssen Sie mehrere Stellen überprüfen, um sicherzustellen, dass die Bereitstellung ordnungsgemäß verläuft. Diese Tools unterstützen Sie bei der Überwachung der Bereitstellung und bieten zusätzlichen Kontext, wenn ein Fehler auftritt. Dieselben Überwachungsgrundsätze gelten für AWS-, Azure- und GCP-Bereitstellungen.
Systemprotokolle sind die wichtigste Quelle für die Bereitstellungstransparenz bei MCD. Dies ist der beste Ort, um Cluster-Erstellungsereignisse, Gateway-Erstellungsaktivitäten, Instanzstarts und alle Ausnahmen zu überprüfen, die während des Bereitstellungs-Workflows aufgetreten sind. Das FMC gibt auch Warnungen aus, wenn ein Registrierungs- oder Bereitstellungsschritt fehlschlägt, wodurch der Untersuchungsbereich eingegrenzt werden kann.
Tipp: Wenn bei der Registrierung ein Timeout auftritt, überprüfen Sie die MCD-Systemprotokolle, bevor Sie die Umgebung selbst reparieren. Die Protokolle identifizieren häufig den fehlgeschlagenen Schritt.
Überprüfen Sie die Systemprotokolle in MCD, um zu bestätigen, dass die Bereitstellung die erwarteten Schritte durchläuft. Dies ist der erste und hilfreichste Ort, um den Bereitstellungsstatus, die Gateway-Erstellung, die Aktivität zum Starten von Instanzen und aufgezeichnete Fehler zu überprüfen.
Navigieren Sie zu:
Multicloud-Schutz > Untersuchen > Systemprotokolle
Das Beispiel zeigt die erfolgreiche Gateway-Erstellung und den Ort, an dem die Cluster-Instanzen gestartet werden. In diesem Fall werden die Gateway-Instanzen in der Ost-2-Region (USA) und der Verfügbarkeitszone (US-Ost-2b) gehostet.

Auf der Seite "System Logs" (Systemprotokolle) können Sie überprüfen, ob die Bereitstellung den erwarteten Zyklus durchläuft, und detaillierte Fehlermeldungen sammeln, wenn ein Schritt fehlschlägt.
Überprüfen Sie das FMC auf Bereitstellungsfehler, wenn ein Registrierungstimeout oder ein fehlgeschlagenes Bereitstellungsereignis gemeldet wird. Das FMC kann eine allgemeine Warnung ausgeben, die besagt, dass die Bereitstellung nicht erfolgreich abgeschlossen wurde.
Folgende Prüfungen werden empfohlen:

Vorsicht: Ein Registrierungsfehler kann ein- oder mehrmals auftreten, bevor die Registrierung erfolgreich abgeschlossen wird. Dieses Verhalten kann durch das Verhalten von Cloud-Timern verursacht werden und ist nicht unbedingt ein dauerhaftes Problem.
Wenn das FMC im SCC einen Registrierungstimeout meldet, enthalten die Systemprotokolle in der Regel weitere Details zu dem jeweiligen Fehler. In den meisten Fällen handelt es sich um eine Kombination aus Verbindungs-, IAM- oder Konfigurationsproblemen, und die Protokolle sind die beste Quelle zur Eingrenzung des fehlgeschlagenen Schritts.
Bestätigen Sie, dass die Bereitstellung erfolgreich abgeschlossen wurde, indem Sie das endgültige Erfolgsereignis in den MCD-Systemprotokollen überprüfen. Wenn die Bereitstellung erfolgreich abgeschlossen wurde, können die Protokolle ein Ereignis für den erfolgreichen Abschluss anzeigen.

Eine erfolgreiche Bereitstellung kann auch im FMC angezeigt werden, wo die bereitgestellten Geräte einen Verbindungsstatus anzeigen und die Statusanzeigen grün leuchten.

Dadurch wird bestätigt, dass der Cluster erfolgreich erstellt wurde und das Gerät in der erwarteten Umgebung arbeitet.
Es gibt einige Stellen, an denen Sie überprüfen können, ob die AWS-Bereitstellung fehlerfrei ist:
Wenn alle diese Bedingungen zutreffen, kann die MCD-Bereitstellung als erfolgreich angesehen werden.
Wenn die Bereitstellung keinen fehlerfreien Zustand erreicht:
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
23-Sep-2026
|
Erstveröffentlichung |