Azure Defender for Cloud-AWS连接器:创建安全连接器失败
解决Azure Defender for Cloud连接AWS时的安全连接器创建失败问题
排查与修复步骤
- 核对CloudFormation模板输出参数:确认AWS侧模板执行完成后,角色ARN、外部ID等必填输出值均已生成且非空,再检查Azure配置向导中填入的参数是否与AWS输出完全一致,杜绝空格、格式错误。
- 重置浏览器配置流程:清空浏览器缓存后,重新打开Azure Defender的AWS连接向导,从头完成每一步配置,不要跳过任何必填项。
- 确认Azure账户权限:操作账户需拥有Security Admin或Owner权限,权限不足可能导致配置数据无法正常提交。
- 验证AWS IAM角色配置:检查CloudFormation创建的IAM角色信任关系,确保允许Azure Defender服务主体(
arn:aws:iam::053405806690:role/AzureDefenderForCloud)扮演该角色,且角色权限策略包含SSM、EC2、RDS等相关权限。 - 尝试Azure CLI创建连接器:若界面报错无法解决,用CLI命令手动创建,规避界面层面问题:
az security connector create --name <连接器名称> --resource-group <资源组> --subscription <订阅ID> --environment AWS --aws-account-id <AWS账户ID> --aws-role-arn <CloudFormation生成的角色ARN> --aws-offering '{"server": {"enabled": true}, "database": {"enabled": true}}' - 检查区域一致性:确保Azure Defender部署区域与AWS账户区域匹配,跨区域配置可能引发数据验证异常。
错误原文:
Failed to create security connector. Error: 'Contract validation of data model failed, with error: The json value of configuration failed validation, with reason: Configuration : Configuration value cannot be null!. ID for failure: 16ecf154-8864-419e-b787-304ddee9b1d9'
内容的提问来源于stack exchange,提问作者Brandon Peterson
相关产品推荐
相关产品推荐

