常见问题和支持

本章包含以下各节:

思科 Defense Orchestrator

什么是 Cisco Defense Orchestrator?

Cisco Defense Orchestrator (CDO) 是一种基于云的多设备管理器,允许网络管理员跨各种安全设备创建和维护一致的安全策略。

您可以使用 CDO 管理以下设备:
  • Cisco Secure Firewall ASA

  • Cisco 安全防火墙威胁防御

  • Cisco Secure Firewall Cloud Native

  • 思科资安防护伞

  • Meraki

  • 思科 IOS 设备

  • Amazon Web 服务 (AWS) 实例

  • 使用 SSH 连接管理的设备

CDO 管理员可以通过一个界面监控和维护所有这些设备类型。

有关将设备自行激活到思科 Defense Orchestrator 的常见问题解答

关于 CDO 自行激活的常见问题Secure Firewall ASA

如何使用凭证自行激活?ASA

您可以一次载入一个或批量载入 ASA 设备。载入属于高可用性对的 ASA 时,请使用载入 ASA 设备 (Onboard an ASA Device) 仅载入该对的主设备。载入安全情景或管理情景的方法与载入任何其他 ASA 的方法相同。

如何一次自行激活多个设备?ASA

您可以使用 CSV 文件创建一个 ASA 列表,CDO 将载入列表中的所有 ASA。有关如何批量载入 ASA 的说明,请参阅批量载入 ASA

自行激活 后应该怎么做?ASA

有关入门,请参阅使用思科防御协调器管理 ASA

关于将 FDM 管理的设备自行激活的常见问题 CDO

如何载入 FDM 管理的设备?

有多种方法可以载入 FDM 管理的设备。我们建议使用注册密钥方法。请参阅载入 FDM 管理的设备以开始使用。https://docs.defenseorchestrator.com/#!c_onboard-an-ftd.html

关于将安全防火墙威胁防御自行激活的常见问题 云交付的防火墙管理中心

如何载入 Cisco Secure Firewall Threat Defense?

您可以使用 CLI 注册密钥、通过低接触调配或使用序列号载入 FTD 设备。

在注册 Cisco Secure Firewall Threat Defense 后应该怎么做?

在设备同步后,导航至“工具和服务”(Tools & Services) > “防火墙管理中心”(Firewall Management Center),然后从“操作”(Actions)、“管理”(Management) 或“设置”(Settings) 窗格中选择一个操作,以开始在云交付的防火墙管理中心中配置威胁防御设备。请参阅云交付的防火墙管理中心应用页面以开始。

如何对 Cisco Secure Firewall Threat Defense 进行故障排除?

请参阅对载入 Cisco Secure Firewall Threat Defense 进行故障排除

关于本地 Cisco Secure Firewall Management Center 的常见问题

如何载入本地管理中心?

您可以将本地管理中心载入 CDO。自行激活本地管理中心也会将注册到本地管理中心的所有设备自行激活。CDO 不支持创建或修改与本地管理中心或注册到本地管理中心的设备关联的对象或策略。您必须在本地管理中心 UI 中进行这些更改。请参阅载入本地管理中心以开始使用。https://docs.defenseorchestrator.com/#!c-onboard-an-fmc-.html

有关自行激活 SSH 设备的常见问题解答 CDO

如何载入 SSH 设备?

您可以使用 SSH 设备上存储的高权限用户的用户名和密码,通过安全设备连接器 (SDC) 载入设备。请参阅载入 SSH 设备以开始使用。https://docs.defenseorchestrator.com/#!t-onboard-an-ssh-device.html

如何删除设备?

您可以从资产页面中删除设备。

关于自行激活 IOS 设备的常见问题解答 CDO

如何载入思科 IOS 设备?

您可以使用安全设备连接器 (SDC) 载入运行思科 IOS(互联网操作系统)的实时思科设备。请参阅载入思科 IOS 设备以开始使用。https://docs.defenseorchestrator.com/#!c-onboard-a-cisco-ios-device.html

如何删除设备?

您可以从“资产”页面删除设备。

设备类型

什么是自适应安全设备 (ASA)?

思科 ASA 在一台设备以及带附加模块的集成服务中提供高级状态防火墙和 VPN 集中器功能。ASA 包括许多高级功能,例如多安全情景(类似于虚拟化防火墙)、集群(将多个防火墙组合成一个防火墙)、透明(第 2 层)防火墙或路由(第 3 层)防火墙操作、高级检测引擎、IPsec VPN、SSL VPN 和无客户端 SSL VPN 支持以及许多其他功能。ASA 可以安装在虚拟机或受支持的硬件上。

什么是 ASA 型号?

ASA 型号是已载入 CDO 的 ASA 设备的运行配置文件的副本。您可以使用 ASA 模型分析 ASA 设备的配置,而无需自行激活设备。

什么是 Firepower 威胁防御 (FTD)?

思科的下一代防火墙软件映像。它力求将 Sourcefire 下一代防火墙服务与 ASA 平台的精华相结合。它可以安装在许多不同的 Firepower 硬件设备或虚拟机上。这与 ASA FirePOWER 模块不同。有关详细信息,请参阅 ASA 软件和硬件支持

什么是 Firepower 设备管理器 (FDM)?

Firepower 设备管理器是随 FTD 映像提供的 Firepower 威胁防御管理软件。FDM 旨在管理随附的一个 FTD。您可能还会听到 FDM 被称为“本地设备管理器”。

Firepower 是什么?

Firepower 是一个通用术语,指的是一组下一代防火墙硬件和软件。

设备何时同步?

当 CDO 上的配置和设备本地存储的配置相同时。

何时设备未同步?

如果 CDO 中存储的配置已更改,现在存储在设备上的配置有所不同。

设备何时处于“检测到冲突”状态?

设备上的配置在 CDO 外部(带外)更改,现在与 CDO 上存储的配置不同。

什么是带外更改?

在对 CDO 外部设备进行了更改时。使用 CLI 命令或使用设备上的管理器(例如 ASDM 或 FDM)直接在设备上进行更改。带外更改会导致 CDO 报告设备的“检测到冲突”状态。

将更改部署到设备意味着什么?

将设备载入 CDO 后,CDO 会维护其配置的副本。当您对 CDO 进行更改时,CDO 会对其设备配置的副本进行更改。当您将该更改“部署”回设备时,CDO 会将您所做的更改复制到设备的配置副本。请参阅以下主题:

当前支持哪些 ASA 命令?

所有命令。点击设备操作下的命令行界面链接以使用 ASA CLI。

设备管理是否有任何规模限制?

CDO 的云架构使其能够扩展到数千台设备。

CDO 会管理思科集成多业务和汇聚多业务路由器吗?

CDO 允许您为 ISR 和 ASR 创建模型设备并导入其配置。然后,您可以根据导入的配置创建模板,并将配置导出为可部署到新的或现有的 ISR 和 ASR 设备的标准化配置,以实现一致的安全性。

CDO 能否管理 SMA?

否,CDO 当前不管理 SMA。

安全

CDO 安全吗?

CDO 通过以下功能为客户数据提供端到端安全:

CDO 需要对用户进行多因素身份验证才能连接到其云门户。多因素身份验证是保护客户身份所需的重要功能。

传输中和静态的所有数据均已加密。来自客户端和 CDO 设备的通信使用 SSL 进行加密,并且所有客户-租户数据量都已加密。

CDO 的多租户架构可隔离租户数据并加密数据库与应用服务器之间的流量。当用户进行身份验证以获得对 CDO 的访问权限时,他们会收到一个令牌。此令牌用于从密钥管理服务获取密钥,该密钥用于加密到数据库的流量。

CDO 快速为客户创造价值,同时确保客户凭证的安全。这是通过在云或客户自己的网络(路线图)中部署“安全数据连接器”来实现的,该网络控制所有入站和出站流量,以确保凭证数据不会离开客户场所。

第一次登录 CDO 时收到错误“无法验证您的 OTP”

检查您的桌面或移动设备时钟是否与世界时间服务器同步。时钟不同步的时间少于或超过一分钟可能会导致生成不正确的 OTP。

我的设备是否直接连接到思科 Defense Orchestrator 云平台?

是。使用 CDO SDC 执行安全连接,该 CDO SDC 用作设备和 CDO 平台之间的代理。CDO 架构在设计时考虑到了安全性,可以完全分离到设备的数据来回传输。

如何连接没有公共 IP 地址的设备?

您可以利用 CDO 安全设备连接器 (SDC),该连接器可部署在您的网络内,无需打开任何外部端口。安全设备连接器 (SDC)部署 SDC 后,您可以使用内部(非互联网路由)IP 地址载入设备。

SDC 是否需要任何额外费用或许可证?

否。

CDO 当前支持哪些类型的虚拟专用网络?

对于客户,CDO 仅支持 IPsec 站点到站点 VPN 隧道管理。ASA请继续关注我们的“新功能”页面的更新。

如何检查隧道状态?状态选项

CDO 每小时自动执行一次隧道连接检查,但可以通过选择隧道并请求检查连接来执行临时 VPN 隧道连接检查。处理结果可能需要几秒钟。

是否可以根据设备名称及其对等体之一的 IP 地址搜索隧道?

是。使用名称和对等体 IP 地址上的可用过滤器和搜索功能,搜索并转至特定 VPN 隧道的详细信息。

故障排除

在从 CDO 到受管设备执行设备配置的完整部署时,我收到一条警告“无法将更改部署到设备”。我该怎么做才能解决这个问题?

如果在将完整配置(在 CDO 支持的命令之外执行的更改)部署到设备时发生错误,请点击“检查更改”以从设备提取最新的可用配置。这可能会解决问题,您将能够继续对 CDO 进行更改并进行部署。如果问题仍然存在,请从“联系支持”页面联系思科 TAC。

在解决带外问题(在 CDO 外部执行的更改;直接对设备进行更改)时,将 CDO 中的配置与设备的配置进行比较,CDO 会显示我未添加或修改的其他元数据。为什么会出现这种情况?

随着 CDO 扩展其功能,将从设备的配置中收集其他信息,以丰富和维护所有所需的数据,以便更好地进行策略和设备管理分析。这些不是在受管设备上发生的更改,而是已经存在的信息。通过检查设备中的更改并查看发生的更改,可以轻松解决检测到的冲突状态。

为什么 CDO 会拒绝我的证书?

请参阅解析新证书 新证书问题故障排除

低接触调配中使用的术语和定义

  • 已申领 (Claimed) - 用于在 CDO 中载入序列号的情景。如果设备的序列号已载入 CDO 租户,则该设备为“已申领”。

  • 暂留 (Parked) - 用于在 CDO 中载入序列号的情景。如果设备已连接到思科云,并且 CDO 租户未申领其序列号,则该设备为“暂留”。

  • 初始调配 (Initial provisioning) - 用于初始 FTD 设置的情景。在此阶段期间,设备会接受 EULA,创建新密码,配置管理 IP 地址,设置 FQDN,设置 DNS 服务器,并选择使用 FDM 在本地管理设备。

  • 低接触调配 (Low-touch provisioning) - 将 FTD 从工厂运送到客户现场(通常是分支机构),现场的员工将 FTD 连接到其网络,然后设备与思科云联系。此时,如果设备的序列号已被“申领”,则设备会被载入 CDO 租户,否则 FTD 会在思科云中“暂留”,直到 CDO 租户申领。

  • 序列号载入 (Serial number onboarding) - 这是使用已配置(安装和设置)的序列号载入 FTD 的过程。

策略优化

当两个或多个访问列表(在同一访问组内)相互重叠时,如何识别情况?

Cisco Defense Orchestrator 网络策略管理 (NPM) 能够识别并提醒用户,如果在规则集中,某个顺序更高的规则正在重影其他规则。用户可以在所有网络策略之间导航,也可以过滤以识别所有影子问题。


Note


CDO 仅支持完全镜像的规则。


连接

安全设备连接器已更改 IP 地址,但这未反映在 CDO 中。如何反映更改?

要在 CDO 中获取和更新新的安全设备连接器 (SDC),您需要使用以下命令重新启动容器:
 Stop Docker deamon>#service docker stop
Change IP address
Start Docker deamon >#service docker start
Restart container on the SDC virtual appliance >bash-4.2$ ./cdo/toolkit/toolkit.sh restartSDC <tenant-name>

如果 CDO 用于管理我的设备( FTD 或 )的 IP 地址发生更改,会发生什么情况?ASA

如果设备的 IP 地址因任何原因发生更改,无论是静态 IP 地址更改还是 DHCP 导致的 IP 地址更改,您都可以更改 CDO 用于连接到设备的 IP 地址(请参阅)然后重新连接设备(请参阅)。在 CDO 中更改设备的 IP 地址将设备批量重新连接到 CDO重新连接设备时,系统会要求您输入设备的新 IP 地址,并重新输入身份验证凭证。

将 ASA 连接到 CDO 需要什么网络?

  • 已为 ASA 启用并启用 ASDM 映像。
  • 对 52.25.109.29、52.34.234.2、52.36.70.147 的公共接口访问
  • ASA 的 HTTPS 端口必须设置为 443 或 1024 或更高的值。例如,不能将其设置为端口 636。
  • 如果管理的 ASA 也配置为接受 AnyConnect VPN 客户端连接,则必须将 ASA HTTPS 服务器端口更改为 1024 或更高的值。

使用 CLI 完成 Secure Firewall Threat Defense 设备初始配置

连接到设备的 CLI 以执行初始设置,包括使用安装向导设置管理 IP 地址、网关和其他基本网络设置。确保所有 DNS 和防火墙端口均可访问以进行通信。

专用管理接口是一种具有自己的网络设置的特殊接口。如果您不想使用管理接口,可以使用 CLI 配置数据接口。

Before you begin

此程序适用于以下场景:

  • Firepower 1000Firepower 2100Secure Firewall 3100ISA 3000 型号。

  • 此配置非常适合使用 CLI 注册密钥自行激活的设备。


    Note


    对使用低接触调配进行自行激活的设备使用此配置程序。


Procedure


Step 1

连接到设备的 CLI,无论从控制台端口还是使用 SSH 至管理接口。如果您打算更改网络设置,我们建议使用控制台端口,以免断开连接。

Step 2

使用用户名 admin 和密码 Admin123 登录。

Note

 

如果密码已更改,但您不知道,则必须重新映像设备以将密码重置为默认值。

Step 3

第一次登录设备时,系统会提示您接受《最终用户许可协议》(EULA)和 则会提示您更改管理员密码。然后,系统将显示 CLI 设置脚本。

Note

 

除非清除配置,否则无法重复 CLI 安装向导(例如,通过重新建立映像)。但是,可以稍后在 CLI 中使用 configure network 命令更改所有这些设置。请参阅 威胁防御命令参考

默认值或以前输入的值会显示在括号中。要接受之前输入的值,请按 Enter 键。

Note

 

即使您在数据接口上启用 FTD 访问,也使用管理接口设置。例如,通过数据接口在背板上路由的管理流量将使用管理接口 DNS 服务器解析 FQDN,而非使用数据接口 DNS 服务器。

请参阅以下准则:

  • 通过 DHCP 或手动配置 IPv4?-如果想要使用数据接口而非管理接口进行 FTD 访问,请选择 手动。虽然您不打算使用管理接口,但必须设置 IP 地址,例如专用地址。如果管理接口设置为 DHCP,则无法配置数据接口用于管理,因为默认路由(必须是 data-interfaces,请参阅下一个要点)可能会被接收自 DHCP 服务器的路由覆盖。

  • 输入管理接口的 IPv4 默认网关-如果想要使用数据接口而非管理接口进行 FTD 访问,请将网关设置为 data-interfaces。此设置将在背板上转发管理流量,因此可路由通过 FMC 访问数据接口。

  • 如果您的网络信息已更改,需要重新连接 - 如果您已建立 SSH 连接,但在初始设置时更改了 IP 地址,连接将断开。使用新 IP 地址和密码重新进行连接。控制台连接不会受影响。

  • 在本地管理设备?-输入 以配置由 云交付的防火墙管理中心Firepower 设备管理器管理的设备。

    在本地管理设备?-输入 以配置设备进行 本地管理中心管理。

  • 配置防火墙模式?- 建议您在初始配置时设置防火墙模式。在初始设置后更改防火墙模式将会清除正在运行的配置。请注意,只有路由防火墙模式支持数据接口 FTD 访问。

Step 4

(Optional) 配置用于 FMC 访问的数据接口。

configure network management-data-interface

然后,系统会提示您为数据接口配置基本网络设置。

Note

 

使用此命令时,应使用控制台端口。如果使用 SSH 访问管理接口,连接可能会断开,您必须重新连接到控制台端口。有关 SSH 用法的详细信息,请参阅下文。

请参阅以下有关使用此命令的详细信息。有关详细信息,请参阅 关于数据接口

  • 如果您要使用数据接口进行管理,则原始管理接口无法使用 DHCP。如果在初始设置期间没有手动设置 IP 地址,则可以使用 configure network {ipv4 | ipv6} manual 命令立即设置它。如果您尚未将管理接口网关设置为 data-interfaces,此命令将立即设置它。

  • 当您通过 思科防御协调器威胁防御 管理载入设备时,思科防御协调器 会发现并维护接口配置,包括以下设置:接口名称和 IP 地址、网关静态路由、DNS 服务器和 DDNS 服务器。有关 DNS 服务器配置的详细信息,请参阅下文。您可以稍后对访问接口配置进行更改,但要确保更改不会阻止设备或 思科防御协调器 重新建立管理连接。如果管理连接中断,设备将包含 configure policy rollback 命令以恢复以前的部署。

  • 此命令设置数据接口 DNS 服务器。使用设置脚本(或使用 configure network dns servers 命令)设置的管理 DNS 服务器用于管理流量。数据 DNS 服务器用于 DDNS(如果已配置)或适用于此接口的安全策略。

    此外,仅当在初始注册时发现 DNS 服务器, 才会保留本地 DNS 服务器。例如,如果您使用管理接口注册了设备,但随后使用 configure network management-data-interface 命令配置数据接口,则必须在 CDO中手动配置所有这些设置(包括 DNS 服务器),以便与设备配置匹配。

  • 在通过为 威胁防御 管理载入 FTD 后,您可以将该管理接口更改为管理接口或另一数据接口。

  • 您在安装向导中设置的 FQDN 将用于此接口。

  • 您可以通过命令清除整个设备配置;在恢复场景中可使用此选项,但我们不建议您在初始设置或正常操作中使用它。

  • 要禁用数据管理,请输入 configure network management-data-interface disable 命令。

Example:


> configure network management-data-interface
Data interface to use for management: ethernet1/1
Specify a name for the interface [outside]:
IP address (manual / dhcp) [dhcp]:  
DDNS server update URL [none]: https://jcrichton:pa$$w0rd17@domains.example.com/nic/update?hostname=<h>&myip=<a>
Do you wish to clear all the device configuration before applying ? (y/n) [n]:

Configuration done with option to allow FMC access from any network, if you wish to change the FMC access network 
use the 'client' option in the command 'configure network management-data-interface'.

Setting IPv4 network configuration.
Network settings changed.

> 

Example:


> configure network management-data-interface
Data interface to use for management: ethernet1/1
Specify a name for the interface [outside]: internet
IP address (manual / dhcp) [dhcp]: manual
IPv4/IPv6 address: 10.10.6.7
Netmask/IPv6 Prefix: 255.255.255.0
Default Gateway: 10.10.6.1
Comma-separated list of DNS servers [none]: 208.67.222.222,208.67.220.220
DDNS server update URL [none]:
Do you wish to clear all the device configuration before applying ? (y/n) [n]:

Configuration done with option to allow FMC access from any network, if you wish to change the FMC access network
use the 'client' option in the command 'configure network management-data-interface'.

Setting IPv4 network configuration.
Network settings changed.

>

Step 5

(Optional) 限制在特定网络上通过数据接口访问 思科防御协调器

configure network management-data-interface client ip_address netmask

默认情况下,允许所有网络。


关于数据接口

您可以使用专用的管理接口或常规数据接口与设备通信。如果想要从外部接口远程管理 FTD,或者您没有单独的管理网络,则在数据接口上进行 访问非常有用。

从数据接口进行 FTD 管理访问具有以下限制:

  • 只能在一个物理数据接口上启用管理器访问。不能使用子接口或 EtherChannel。

  • 仅路由防火墙模式,使用路由接口。

  • 不支持 PPPoE。如果您的 ISP 需要 PPPoE,则必须在 FTD 与 WAN 调制解调器之间放入支持 PPPoE 的路由器。

  • 接口只能位于全局 VRF 中。

  • 默认不对数据接口启用 SSH,因此必须稍后使用 启用 SSH。由于管理接口网关将更改为数据接口,因此您也无法启动从远程网络到管理接口的 SSH 会话,除非您使用 configure network static-routes 命令为管理接口添加静态路由。

联系思科威胁防御支持

本章涵盖以下部分:

导出工作流程

我们强烈建议在提交支持请求之前导出遇到问题的设备的工作流程。此附加信息可帮助支持团队快速识别并纠正任何故障排除工作。

使用以下程序导出工作流程:

过程


步骤 1

在导航栏中,点击设备和服务 (Devices & Service)

步骤 2

点击 设备 选项卡,找到您的设备。

步骤 3

点击相应的设备类型选项卡,然后选择需要进行故障排除的设备。

使用过滤器或搜索栏查找需要进行故障排除的设备。选择设备以便将其突出显示。

步骤 4

在设备操作窗格中,选择工作流程。

步骤 5

点击页面右上角、事件表上方的导出按钮。该文件在本地自动保存为 .json 文件。将此附加到您使用 TAC 打开的任何邮件或故障单。


通过 TAC 打开提交支持请求

使用 30 天试用版或许可 CDO 账户的客户可以向思科技术支持中心 (TAC) 提交支持请求。

CDO 客户如何通过 TAC 提交支持请求

本节介绍使用许可 CDO 租户的客户如何向思科技术支持中心 (TAC) 提交支持请求。

Procedure

Step 1

登录 CDO。

Step 2

点击租户名称旁边的帮助按钮,然后选择联系支持 (Contact Support)

Step 3

点击支持请求管理器 (Support Case Manager)

Step 4

点击打开新案例 (Open New Case) 按钮。

Step 5

点击创建支持案例 (Open Case)

Step 6

选择产品和服务 (Products and Services),然后点击提交支持案例 (Open Case)

Step 7

选择请求类型 (Request Type)

Step 8

展开按服务协议查找产品 (Find Product by Service Agreement) 行。

Step 9

填写所有字段。许多字段是显而易见的。这是一些额外信息:

  • 产品名称 (PID) (Product Name [PID]) - 如果您没有此编号,请参阅思科防御协调器产品手册

  • 产品说明 (Product Description) - 这是 PID 的说明。

  • 站点名称 (Site Name) - 输入站点名称。如果您是为某个客户创建案例的思科合作伙伴,请输入该客户的姓名。

  • 服务合同 (Service Contract) - 输入服务合同号。

    • 重要提示:为了使您的案例与您的 Cisco.com 账户相关联,您需要将您的合同编号与您的 Cisco.com 配置文件相关联。使用此程序将您的合同编号关联到您的 Cisco.com 配置文件。

      1. 打开至思科配置文件管理器 (Cisco Profile Manager)

      2. 点击访问管理 (Access Management) 选项卡。

      3. 点击添加访问 (Add Access)

      4. 选择 TAC 和 RMA 支持请求提交、软件下载、支持工具和 Cisco.com 上的授权内容,点击跳转 (Go)

      5. 在提供的空白处输入服务合同编号,然后点击提交 (Submit)。您将通过邮件收到服务合同关联已完成的通知。完成服务合同关联最多可能需要 6 小时。

Important

 

重要提示:如果您无法访问以下任何链接,请联系您的思科授权合作伙伴或经销商、您的思科客户代表或您公司中负责管理思科服务协议信息的人员。

Step 10

点击下一步

Step 11

描述问题 (Describe Problem) 屏幕中,向下滚动到手动选择技术 (Manually select a Technology),点击该技术,然后在搜索字段中键入 CDO

Step 12

选择最符合您的请求的类别,然后点击选择 (Select)

Step 13

完成服务请求的其余部分,然后点击提交 (Submit)


CDO 试用客户如何向 TAC 提交支持请求

本节介绍使用 CDO 租户免费试用的客户如何向思科技术支持中心 (TAC) 提交支持请求。

过程

步骤 1

登录 CDO。

步骤 2

点击租户和账户名称旁边的帮助按钮,然后选择联系支持 (Contact Support)

步骤 3

在下方输入问题或请求字段中,指定您面临的问题或请求,然后点击提交。

您的请求以及技术信息将发送给支持团队,技术支持工程师将回复您的查询。


CDO 服务状态页面

CDO 维护着一个面向客户的服务状态页面,该页面显示 CDO 服务是否已启动以及它可能遇到的任何服务中断。您可以使用每日、每周或每月图表查看正常运行时间信息。

您可以通过点击 CDO 中任何页面上的帮助菜单中的 CDO 状态来访问 CDO 状态页面。

在状态页面上,您可以点击订用更新,以便在 CDO 服务关闭时收到通知。