You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Defender for Cloud-AWS连接器:创建安全连接器失败

解决Azure Defender for Cloud连接AWS时的安全连接器创建失败问题

排查与修复步骤

  • 核对CloudFormation模板输出参数:确认AWS侧模板执行完成后,角色ARN、外部ID等必填输出值均已生成且非空,再检查Azure配置向导中填入的参数是否与AWS输出完全一致,杜绝空格、格式错误。
  • 重置浏览器配置流程:清空浏览器缓存后,重新打开Azure Defender的AWS连接向导,从头完成每一步配置,不要跳过任何必填项。
  • 确认Azure账户权限:操作账户需拥有Security Admin或Owner权限,权限不足可能导致配置数据无法正常提交。
  • 验证AWS IAM角色配置:检查CloudFormation创建的IAM角色信任关系,确保允许Azure Defender服务主体(arn:aws:iam::053405806690:role/AzureDefenderForCloud)扮演该角色,且角色权限策略包含SSM、EC2、RDS等相关权限。
  • 尝试Azure CLI创建连接器:若界面报错无法解决,用CLI命令手动创建,规避界面层面问题:
    az security connector create --name <连接器名称> --resource-group <资源组> --subscription <订阅ID> --environment AWS --aws-account-id <AWS账户ID> --aws-role-arn <CloudFormation生成的角色ARN> --aws-offering '{"server": {"enabled": true}, "database": {"enabled": true}}'
    
  • 检查区域一致性:确保Azure Defender部署区域与AWS账户区域匹配,跨区域配置可能引发数据验证异常。

错误原文:
Failed to create security connector. Error: 'Contract validation of data model failed, with error: The json value of configuration failed validation, with reason: Configuration : Configuration value cannot be null!. ID for failure: 16ecf154-8864-419e-b787-304ddee9b1d9'

内容的提问来源于stack exchange,提问作者Brandon Peterson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 10:30:53