タグ文字の制限によるコミットの失敗
12667
Created On 09/25/18 20:40 PM - Last Modified 06/07/23 19:43 PM
Resolution
問題
汎 os 6.0 のバージョンのパノラマからのコミットと後で、pan-os 5.0 で実行されているパロ・アルト・ネットワーク・ファイアウォールに、ms log で以下のエラーで失敗することができます:
"構成
エラーの検証: pan_schema_verify_string (pan_schema_verify c:361): ノードは最大31文字にすることができます-現在の長さ72行0付近の
エラー: pan_cfg_verify_ex (pan_cfg_commit_handler): 無効な c:1004。スキーマの検証に失敗しました。
rulebase-> セキュリティ-> ルール-> test1234-> タグ N
ルール-> test1234-> タグノードは、最大31文字にすることができます-現在の長さ 72
エラー: pan_jobmgr_process_job (pan_job_mgr): コミット候補を検証中にエラーが発生しました "
原因
パン OS 5.0 のファイアウォールでは、タグ文字の長さを31より大きくすることはできません。
PAN-OS 6.0 より前のバージョンでは、タグには最大31文字を含めることができます。
PAN-OS 6.0 で始まるタグの最大長は127文字までです。
パノラマが PAN-OS 6.0 以上で実行されていて、タグの長さが31文字を超えるように構成されている場合、パノラマでのコミットは成功します。