本文檔介紹如何使用可用的系統日誌來監控多雲防禦部署,以驗證部署是否正在進行。
這適用於AWS、Azure、GCP或Oracle等雲環境,允許無縫整合到安全雲聯結器和雲部署的Firepower管理中心(cdFMC)
思科建議您瞭解以下主題:
本文件的資訊是以下列軟體版本為依據:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
本文件也適用於以下硬體和軟體版本:
使用MCD在雲平台中部署裝置時,需要檢視多個位置以確保部署正確進行。這些工具可幫助監視部署,並在發生錯誤時提供其他上下文。同樣的監控原則適用於AWS、Azure和GCP部署。
系統日誌是MCD中部署可見性的主要來源。這是檢視群集建立事件、網關建立活動、例項啟動以及部署工作流期間遇到的所有異常的最佳位置。FMC還會在註冊或部署步驟失敗時發出警報,這有助於縮小調查範圍。
提示:如果註冊超時,請在排除環境故障之前檢查MCD系統日誌。日誌通常用於識別失敗的步驟。
檢視MCD中的系統日誌,確認部署正在預期階段中進行。這是檢查部署狀態、網關建立、例項啟動活動和所有已記錄錯誤的第一個、也是最有用的位置。
導覽至:
多雲防禦>調查>系統日誌
該示例顯示了網關建立成功以及群集例項啟動的位置。在這種情況下,網關例項託管在US-east-2區域和us-east-2b可用區中。

使用「系統日誌」頁驗證部署是否正在按預期週期執行,並在步驟失敗時收集詳細的錯誤消息。
當報告註冊超時或部署失敗事件時,檢查FMC是否存在部署錯誤。FMC可提供高級警報,指示部署未成功完成。
建議的檢查包括:

注意:註冊失敗可能會在成功註冊完成之前發生一次或多次。這種行為可能是由雲計時器行為導致的,並不一定是永久性問題。
如果SCC中的FMC報告註冊超時,則系統日誌通常包含有關特定故障的更多詳細資訊。在大多數情況下,問題是連線、IAM或配置問題的組合,而日誌是縮小失敗步驟範圍的最佳來源。
通過檢視MCD系統日誌中的最終成功事件,確認部署已成功完成。部署成功後,日誌將顯示成功的完成事件。

在FMC中也可以看到成功的部署,其中已部署的裝置顯示已連線狀態,並且運行狀況指示器顯示為綠色。

這確認已成功建立集群,並且裝置在預期環境中運行。
有一些地方需要檢查以驗證AWS部署是否正常:
當所有這些條件都成立時,可以認為MCD部署成功。
如果部署未達到正常狀態:
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
23-Sep-2026
|
初始版本 |