症状
根据配置生成警报。一个这样的警报是 ' 数据库流量超过百分比限制。限制设置为<value>MB.</value>
要查看 set 配额, 请通过 CLI 运行以下命令:
admin@pa-500 (活动) >显示系统 logdb 配额
配额:
流量: 32.00%, 38.123 gb
威胁: 16.00%, 19.061 gb 系统: 4.00%, 4.765 gb 配置: 4.00%, 4.765 gb 报警: 3.00%, 3.574 gb
trsum: 12.00%, 14.296 gb
thsum: 4.00%,4.765 gb
appstat: 12.00%, 14.296 gb
应用程序-pcaps: 1.00%, 1.191 gb
威胁-pcaps: 1.00%, 1.191 gb
调试-筛选-pcaps: 1.00%, 1.191 gb
dlp-日志: 1.00%, 1.191 gb
磁盘使用情况:
流量: 日志: 32G, 索引: 6.9G
威胁:日志: 1.4G, 索引: 276M
系统: 日志: 41M, 索引: 15M
配置: 日志: 3.3M, 索引: 2.1M 警报: 日志: 256K, 索引: 96K trsum: 日志: 8.7G, 索引: 1.4G thsum: 日志: 5.7M, 索引: 2.3M
appstatdb:
日志: 12M, 首页,应用-pcaps: 44M
威胁-pcaps: 587M
调试-过滤器-pcaps: 281M
dlp-日志: 9.8M
从上面的信息:
- 交通磁盘配额集 = 32.00%, 38.123 GB
- 通信数据库磁盘使用量 = 狗狗: 32G, 索引: 6.9G-> 总38.9GB
- 交通警报阈值设置为 90% (38.123) = 34.3107
如果通信数据库 (清除后) 的大小超过 34.3107 GB, 则会生成通信数据库警报。
日志清除后, 通信量 (不显示在警报消息中) 必须为 >> 34.3107 GB。
警报中显示的限制值是为数据库设置的磁盘配额。
解决办法
要解决警报消息:
- 关闭 "设备 >> 日志设置" 下的 WebGUI 中的警报日志 , 并取消选中 "启用警报".

- 另一个选项是更改 "设备 > 安装 > 管理 " 下的日志存储大小。

所有者: mrajdev