アカウント/入力設定中にエラーが発生する
トークンの問題により、アカウント/入力の設定中にエラーが発生する場合があります。
Getting a 401 Error:
提供されたトークンが無効であるか存在しない場合、APIはステータスコード401を返します。提供されたトークンを確認して、もう一度挑戦してください。
Getting a 403 Error:
提供されたトークンに特定のエンドポイントへのアクセス権限がない場合、APIはステータスコード403を返します。Netskopeテナント UI から与えられたエンドポイント権限を確認して、もう一度試してください。
CURL commands:
バックエンドからトークンとその権限を確認するには、 次のいずれかのCURLコマンドを使用できます。
- アプリケーションイベントについて:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/application?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- 監査イベントの場合:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/audit?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- エンドポイントイベントの場合:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/endpoint?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- インフラ関連イベントの場合:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/infrastructure?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- インシデント発生時:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/incident?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- ネットワークイベントについて:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/network?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- 接続/ページイベントの場合:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/page?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- すべてのアラートについて:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/events/alert?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- その他のアラートの種類:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/dataexport/alerts/<ALERT_TYPE>?index=testing10982746&operation=<TIMESTAMP>' --header 'Netskope-Api-Token: <V2_TOKEN>'
- Webトランザクションの場合:
curl --request GET 'https://<TENANT_NAME>/api/v2/events/token/transaction_events?index=testing10982746&' --header 'Netskope-Api-Token: <V2_TOKEN>'
接続/ページイベントの遅延が発生しています
- 接続/ページイベントの遅延は、その接続イベントのconn_duration (接続時間)が原因である可能性があります。
- これが遅延のケースではないことを確認するには、次のSPLクエリを実行してください。
index=<INDEX_NAME> sourcetype="netskope:connection"
| eval lag = _indextime - _time - conn_duration
| where lag > 3600
| eval indextime = _indextime
| eval timestamp = strftime(timestamp, "%Y-%m-%d %H:%M:%S %Z")
| eval indextime = strftime(indextime, "%Y-%m-%d %H:%M:%S %Z")
| eval conn_endtime = strftime(conn_endtime, "%Y-%m-%d %H:%M:%S %Z")
| table internal_id, timestamp, conn_duration, conn_endtime, indextime, lag - このクエリの結果がある場合、それらのイベントには1時間以上の遅延が発生します。このクエリの出力結果をNetskopeサポートに送信して、詳細な分析を依頼してください。

