このドキュメントでは、使用可能なシステムログを使用してマルチクラウド防御の導入を監視し、導入が進行していることを検証する方法について説明します。
これは、AWS、Azure、GCP、Oracleなどのクラウド環境で、Secure Cloud Connectorおよびクラウドで展開されたFirepower Management Center(cdFMC)へのシームレスな統合を可能にします
次の項目に関する知識があることが推奨されます。
このドキュメントの情報は、次のソフトウェアのバージョンに基づいています。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
このドキュメントは、次のバージョンのハードウェアとソフトウェアにも使用できます。
MCDを使用してクラウドプラットフォームにデバイスを導入する場合、導入が正しく進行していることを確認するために確認すべき箇所が複数あります。これらのツールは、展開の監視に役立ち、エラー発生時に追加のコンテキストを提供します。AWS、Azure、およびGCPのデプロイにも同じモニタリング原則が適用されます。
システムログは、MCDでの展開の可視性の主なソースです。これは、クラスタ作成イベント、ゲートウェイ作成アクティビティ、インスタンスの起動、および導入ワークフロー中に発生した例外を確認するのに最適な場所です。また、登録または導入の手順が失敗するとFMCがアラートを発行するため、調査対象エリアを絞り込むことができます。
ヒント:登録タイムアウトが発生した場合、環境自体をトラブルシューティングする前に、MCDシステムログを確認してください。失敗した手順は、ログで識別されることがよくあります。
MCDのシステムログを確認して、導入が予想される段階を通して進んでいることを確認します。これは、導入ステータス、ゲートウェイの作成、インスタンスの起動アクティビティ、および記録されたエラーを確認する最初の最も便利な場所です。
次のとおりに移動します。
マルチクラウド防御>調査>システムログ
この例は、ゲートウェイの作成が成功した場合と、クラスタインスタンスが起動される場合を示しています。この場合、ゲートウェイインスタンスはUS-east-2リージョンおよびus-east-2bアベイラビリティーゾーンでホストされます。

[システムログ]ページを使用して、展開が予期されたサイクルを通過していることを確認し、手順が失敗したときの詳細なエラーメッセージを収集します。
登録のタイムアウトまたは展開の失敗イベントが報告された場合は、FMCで展開エラーを確認します。FMCは、導入が正常に完了しなかったことを示す高レベルのアラートを提供できます。
推奨されるチェックは次のとおりです。

注意:登録が正常に完了する前に、登録の失敗が1回以上発生する可能性があります。この動作は、クラウドタイマーの動作が原因で発生する可能性があり、必ずしも永続的な問題ではありません。
SCCのFMCが登録タイムアウトを報告する場合、通常はシステムログに特定の障害に関するより詳細な情報が記録されます。ほとんどの場合、問題は接続、IAM、または設定の問題の組み合わせであり、失敗した手順を絞り込むための最適な情報源はログです。
MCDシステムログの最終成功イベントを確認して、導入が正常に完了したことを確認します。導入が成功すると、ログに正常に完了したことを示すイベントが表示されます。

正常に導入されたことをFMCで確認することもできます。このFMCでは、導入されたデバイスのステータスがconnectedと表示され、健全性インジケータが緑色で表示されます。

これにより、クラスタが正常に作成され、デバイスが予期された環境で動作していることを確認できます。
AWSデプロイが正常であることを確認するために確認する場所がいくつかあります。
これらの条件がすべて満たされていれば、MCDの導入は成功したと見なすことができます。
展開が正常な状態に達しない場合:
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
23-Sep-2026
|
初版 |