In questo documento viene descritto come monitorare una distribuzione di Multicast Defense utilizzando i registri di sistema disponibili per convalidare l'avanzamento della distribuzione.
Questa funzionalità è destinata agli ambienti cloud, ad esempio AWS, Azure, GCP o Oracle, per consentire l'integrazione completa in Secure Cloud Connector e Cloud Deployed Firepower Management Center (cdFMC)
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Il presente documento può essere utilizzato anche per le seguenti versioni hardware e software:
Quando si distribuisce un dispositivo in una piattaforma cloud utilizzando MCD, è necessario controllare più punti per verificare che la distribuzione avanzi correttamente. Questi strumenti consentono di monitorare la distribuzione e di fornire contesto aggiuntivo quando si verifica un errore. Gli stessi principi di monitoraggio si applicano alle distribuzioni AWS, Azure e GCP.
I registri di sistema sono la principale fonte di visibilità della distribuzione in MCD. Questa è la posizione migliore per esaminare gli eventi di creazione del cluster, l'attività di creazione del gateway, gli avvii dell'istanza e le eventuali eccezioni rilevate durante il flusso di lavoro di distribuzione. Il CCP emette inoltre avvisi quando una fase di registrazione o installazione non riesce, il che consente di restringere l'area da analizzare.
Suggerimento: Se si verifica un timeout durante la registrazione, controllare i registri di sistema MCD prima di risolvere i problemi dell'ambiente stesso. I registri spesso identificano il passaggio non riuscito.
Esaminare i registri di sistema in MCD per verificare che la distribuzione stia procedendo nelle fasi previste. Questa è la prima e più utile posizione in cui verificare lo stato della distribuzione, la creazione del gateway, l'attività di avvio dell'istanza e gli eventuali errori registrati.
Accedere a:
Difesa di Multicast > Analizza > Registri di sistema
Nell'esempio viene illustrata la creazione del gateway e la posizione in cui vengono avviate le istanze del cluster. In questo caso, le istanze del gateway sono ospitate nella regione US-East-2 e nella zona di disponibilità us-East-2b.

Utilizzare la pagina Log di sistema per verificare che la distribuzione si stia spostando nel ciclo previsto e per raccogliere messaggi di errore dettagliati quando un passo non riesce.
Verificare la presenza di errori di distribuzione nel FMC quando viene segnalato un timeout di registrazione o un evento di distribuzione non riuscita. Il CCP può fornire un avviso di alto livello che indica che la distribuzione non è stata completata correttamente.
I controlli consigliati includono:

Attenzione: Un errore di registrazione può verificarsi una o più volte prima del completamento della registrazione. Questo comportamento può essere causato dal comportamento del timer del cloud e non è necessariamente un problema permanente.
Se il CCP segnala un timeout di registrazione, i registri di sistema solitamente includono maggiori dettagli sull'errore specifico. Nella maggior parte dei casi, il problema è dovuto a una combinazione di problemi di connettività, IAM o configurazione e i registri rappresentano la migliore fonte per restringere il passaggio non riuscito.
Confermare il completamento della distribuzione esaminando l'evento finale nei registri di sistema MCD. Se la distribuzione ha esito positivo, nei registri può essere visualizzato un evento di completamento corretto.

Una distribuzione corretta può essere visibile anche nel CCP, dove i dispositivi distribuiti mostrano uno stato connesso e gli indicatori di stato appaiono verdi.

Ciò conferma che il cluster è stato creato correttamente e che il dispositivo funziona nell'ambiente previsto.
Per verificare che la distribuzione di AWS sia integra, è necessario controllare alcune posizioni:
Se tutte queste condizioni sono vere, la distribuzione di MCD può essere considerata riuscita.
Se la distribuzione non raggiunge uno stato integro:
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
23-Sep-2026
|
Versione iniziale |