一、 问题描述 某客户安装了外置数据中心,应用控制策略无法同步到外置数据中心,其他策略日志同步正常。 二、 告警信息/故障现象 内置数据中心日志能够正常显示。 三、 处理排查过程 1.检查应用控制策略,确认应用控制策略已勾选“记录日志”选项。 2.检查设备日志设置,确认应用控制日志开启了外置数据中心,并测试连通性,服务器连接正常。 3.检查内置数据中心,应用控制策略正常记录。 4.检查外置数据中心,应用控制策略未记录。 5.检查外置数据中心客户端,发现没有勾选行为公共日志。 6.勾选公共行为日志后,外置数据中心记录应用控制策略正常。 四、 故障分析结论 应用控制策略日志在外置数据中心属于“行为公共日志”类型。 五、 解决方案 在外置数据中心客户端,同步日志选项中勾选“行为公共日志”应用控制策略正常同步到外置数据中心。 六、 建议与总结 1. 检查日志是否同步的问题,首先检查日志是否有勾选记录日志,其次检查数据中心连通性,最后检查外置数据中心客户端配置。 2. 处理外置数据中心的问题的时候,要结合外置数据中心客户端的配置一起排查,外置数据中心与防火墙控制台上同时都勾选了记录相关日志,日志才会被记录。 |