このトピックでは、 パブリッククラウド向けフォレンジックを設定する際にトラブルシューティングできるシナリオについて説明します。
Azure Blob Storage のフォレンジック プロファイルを作成する際にエラー メッセージが表示される
Azure のフォレンジックを有効にした後、フォレンジック プロファイルを作成する際に、権限不足が原因である可能性のある以下のエラー メッセージが表示される場合があります。
Storage account not valid for the instance of Azure Blob Storage
この問題を解決するには、以下の手順に従ってください。
- Azure サービスプリンシパル 使う 使う は、Azureインスタンスをオンボーディング時に使うしていたAPP_IDのと同じものを使うTENANT_IDNetskope 。Azure CLI で次のコマンドを実行します。
az login --service-principal --username <APP_ID> --password <PASSWORD> --tenant <TENANT_ID>
どこ、
- APP_IDは、Netskope用に作成したMicrosoft Entra IDアプリケーションのアプリケーション(クライアント)IDです。
詳細については、 「手順 1/3: Microsoft Entra ID アプリケーションをフォレンジック用に構成する」の 「アプリケーション ID とディレクトリ ID を取得する」 セクションを参照してください。
TENANT_IDは、Netskope用に作成したMicrosoft Entra IDアプリケーションのディレクトリ(テナント)IDです。詳細については、 「手順 1/3: Microsoft Entra ID アプリケーションをフォレンジック用に構成する」の 「アプリケーション ID とディレクトリ ID を取得する」 セクションを参照してください。
PASSWORDは、Netskope用に作成した認証キーです。詳細については、 「手順 1/3: Microsoft Entra ID アプリケーションをフォレンジック用に構成する」の 「認証キーを取得する」 セクションを参照してください。
- APP_IDは、Netskope用に作成したMicrosoft Entra IDアプリケーションのアプリケーション(クライアント)IDです。
- Azure サブスクリプション内で、フォレンジック プロファイルで定義されているストレージ アカウントが表示できることを確認してください。Azure CLI で次のコマンドを実行します。
az storage account list

