Cisco FMC(Secure Firewall Management Center) 버전 7.7.10.1을 사용하는 경우 Unified Events 페이지에서 네트워크 객체 및 객체 그룹을 검색 기준으로 사용할 수 없습니다. Unified Event 검색에서 Source IP(소스 IP) 아래의 특정 개체 또는 그룹 이름을 사용하여 이벤트를 검색하려고 하면 FMC에서 결과를 반환하지 않거나 오류 메시지를 표시합니다.
The query contains an invalid constraint on the provided field: "Source IP" with value "${000_ALL-USER_GRP}"객체는 Object Management(객체 관리)에서 볼 수 있으며, 원시 IP 주소로 검색하면 예상대로 작동합니다. 이 동작은 기존 및 새로 생성된 네트워크 객체에 모두 영향을 미치므로 Unified Events 인터페이스에서 객체 이름 또는 그룹 이름을 사용하는 이벤트를 검색하기가 어렵습니다.
Cisco FMCv(Secure Firewall Management Center for VMware)
소프트웨어 버전: 7.7.10.1
기술: Cisco Secure Firewall Firepower - 7.7
하위 기술: Cisco Secure Firewall - 모니터링/이벤트/로깅 - 7.7
구축: 독립형 FMC 컨피그레이션
FMC에는 1,000개 이상의 네트워크 객체가 포함됨
온프레미스 FMC에서 cdFMC로, 다시 온프레미스로 마이그레이션한 이력이 환경에 포함됨
이 문제는 알려진 소프트웨어 결함으로 인해 발생하며 현재 소프트웨어 버전의 컨피그레이션 변경을 통해 완전히 해결할 수 없습니다. 이러한 해결 방식을 구현하는 것이 좋습니다.
개체 이름 또는 그룹 대신 Unified Event 검색의 IP 주소 필드를 임시 해결 방법으로 사용합니다. 영향을 받는 객체 또는 그룹과 관련된 이벤트를 조사할 때:
Analysis(분석) > Unified Events(통합 이벤트)로 이동합니다.
검색 기준에서 객체 이름 대신 실제 IP 주소를 사용합니다.
Source IP 또는 Destination IP 필드에 특정 IP 주소 또는 IP 범위를 입력합니다.
검색을 실행하여 원하는 이벤트를 검색합니다.
영구 수정을 수행하려면 Cisco 버그 ID CSCws52418에 대한 해상도를 포함하는 향후 FMC 소프트웨어 릴리스로 업그레이드해야 합니다. 다음 단계를 수행하십시오.
고정 FMC 버전을 사용할 수 있게 될 때 알림을 수신할 수 있도록 결함 CSCws52418 알림을 구독합니다.
버그 상태를 모니터링하여 2026년 5월로 잠정 예약된 수정 가용성에 대한 업데이트를 확인합니다.
FMC 및 관리되는 디바이스가 게시되면 이를 CSCws52418용 수정 사항이 포함된 릴리스로 업그레이드하도록 유지 관리 기간을 계획합니다.
소프트웨어 업그레이드가 완료될 때까지:
영향을 받는 객체 또는 그룹과 관련된 이벤트를 조사할 때 Unified Events(Source/Destination IP)에서 IP 기반 검색 기준을 사용합니다.
새 운영 워크플로를 생성할 때 이 버전의 운영 또는 감사 프로세스에 대해 Unified Events의 객체 이름 검색에만 의존하지 마십시오.
문제 해결 중에 참조할 수 있도록 영향을 받는 개체 이름 및 해당 IP 주소를 문서화합니다.
이 동작은 Cisco Bug ID CSCws52418에 의해 발생합니다. 여기서 이벤트 검색에 대한 개체 조회의 내부 처리는 약 1,000개의 개체 항목의 내부 제한에 의해 제한됩니다. 이 제한을 벗어난 개체는 이름으로 Unified Event 검색에서 올바르게 인덱싱되지 않거나 반환되지 않으므로 결과가 누락되거나 "잘못된 제약 조건" 오류가 발생합니다. monetdb 이벤트 데이터베이스 재구축은 데이터베이스 손상 문제가 아닌 코딩된 소프트웨어 제한이므로 이 동작을 해결하지 않습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
30-Mar-2026
|
최초 릴리스 |