Ce document décrit comment surveiller un déploiement de défense multicloud à l'aide des journaux système disponibles pour valider que le déploiement progresse.
Cette solution est destinée aux environnements cloud tels qu'AWS, Azure, GCP ou Oracle pour permettre une intégration transparente dans le connecteur cloud sécurisé et le centre de gestion Firepower déployé dans le cloud (cdFMC)
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions logicielles suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Ce document peut également être utilisé avec les versions matérielles et logicielles suivantes :
Lors du déploiement d'un périphérique sur une plate-forme cloud à l'aide de MCD, plusieurs points doivent être examinés afin de s'assurer que le déploiement progresse correctement. Ces outils permettent de surveiller le déploiement et fournissent un contexte supplémentaire en cas d'erreur. Les mêmes principes de surveillance s'appliquent aux déploiements AWS, Azure et GCP.
Les journaux système sont la principale source de visibilité du déploiement dans MCD. Il s'agit du meilleur endroit pour consulter les événements de création de cluster, l'activité de création de passerelle, les lancements d'instance et toutes les exceptions rencontrées au cours du workflow de déploiement. Le FMC déclenche également des alertes lorsqu'une étape d'enregistrement ou de déploiement échoue, ce qui permet de réduire la zone à examiner.
Conseil : Si un délai d'enregistrement expire, vérifiez les journaux système MCD avant de dépanner l'environnement lui-même. Les journaux identifient souvent l'étape ayant échoué.
Vérifiez les journaux système dans MCD pour vous assurer que le déploiement progresse à travers les étapes prévues. Il s'agit du premier endroit utile pour vérifier l'état du déploiement, la création de la passerelle, l'activité de lancement de l'instance et toutes les erreurs enregistrées.
Naviguez jusqu’à l’adresse :
Défense multicloud > Enquêter > Journaux système
L'exemple illustre la création réussie d'une passerelle et l'emplacement de lancement des instances de cluster. Dans ce cas, les instances de passerelle sont hébergées dans la région US-east-2 et la zone de disponibilité us-east-2b.

Utilisez la page System Logs pour vérifier que le déploiement suit le cycle prévu et pour collecter des messages d'erreur détaillés en cas d'échec d'une étape.
Recherchez les erreurs de déploiement dans le FMC lorsqu'un événement de délai d'enregistrement ou d'échec de déploiement est signalé. Le FMC peut fournir une alerte de haut niveau qui indique que le déploiement ne s'est pas terminé correctement.
Les vérifications recommandées sont les suivantes :

Mise en garde : Un échec d'enregistrement peut se produire une ou plusieurs fois avant la fin de l'enregistrement. Ce comportement peut être provoqué par le comportement du minuteur cloud et n'est pas nécessairement un problème permanent.
Si le FMC du SCC signale un dépassement du délai d'enregistrement, les journaux système incluent généralement plus de détails sur la défaillance spécifique. Dans la plupart des cas, il s'agit d'une combinaison de problèmes de connectivité, de gestion de l'information ou de configuration, et les journaux sont la meilleure source pour limiter l'étape ayant échoué.
Vérifiez que le déploiement s'est terminé correctement en consultant l'événement de réussite final dans les journaux système MCD. Lorsque le déploiement réussit, les journaux peuvent afficher un événement d'achèvement réussi.

Un déploiement réussi peut également être visible dans le FMC, où les périphériques déployés affichent un état connecté et les indicateurs d'état apparaissent en vert.

Cela confirme que le cluster a été créé avec succès et que le périphérique fonctionne dans l'environnement attendu.
Il existe des endroits à vérifier pour vérifier que le déploiement AWS est sain :
Lorsque toutes ces conditions sont remplies, le déploiement MCD peut être considéré comme réussi.
Si le déploiement n'atteint pas un état sain :
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
23-Sep-2026
|
Première publication |