パノラマテンプレートから HA 構成のグループ ID を変更できない

パノラマテンプレートから HA 構成のグループ ID を変更できない

23143
Created On 09/26/18 13:55 PM - Last Modified 02/07/19 23:43 PM


Resolution


問題

パノラマテンプレートから HA 構成のグループ ID を変更すると、次のコミットエラーが発生します。

3月 12 13:12:19エラー: pan_schema_verify_attribute (pan_schema_types c:778): 属性名を確認できませんでした

3月 12 13:12:19エラー: pan_schema_verify_attr (pan_schema_obj c:3488): 属性名が行341でスキーマを破る

3月 12 13:12:19エラー: pan_cfg_verify_ex (pan_cfg_commit_handler c:999): 無効な confgiuration です。スキーマの検証に失敗しました。

3月 12 13:12:19 <line> <![CDATA[deviceconfig -> 高可用性-> グループ-> 10 の制約に失敗しました: 1 つの HA グループ ID のみが許可されました</line>

3月 12 13:12:19エラー: pan_jobmgr_process_job (pan_job_mgr c:2914): コミット候補の検証中にエラーが発生しました

3月 12 13:12:22エラー: pan_cfg_md5sum_by_file (pan_cfg_utils c:4998): ファイル/opt/pancfg/管理/sp/vsys1/pretrans-sp-config が存在しません

3月 12 13:12:22エラー: pan_cfg_sp_get_shared_policy_info (pan_cfg_shared_policy c:1606): ファイル/opt/pancfg/mgmt/sp/vsys1/pretrans-sp-config.xml の md5sum を取得できませんでした

 

解像 度:

 

管理されたファイアウォールに従う手順:

 

  1. デバイスにログインします。[デバイス] > [セットアップ] > [管理] に移動します。[パノラマ設定] ウィジェットで、[ネットワークテンプレートを無効にする] をクリックします。ポップアップで、チェックボックスを空白のままにします (テンプレートの内容をローカル領域にコピーしないようにします)。
  2. 同じページに戻り、[ネットワークテンプレートを有効にする] をクリックします。
    注:手順1と2の目的は、パノラマからプッシュされたテンプレートの内容を一時的に解放することです。
  3. 高可用性 (HA) セットアップページに移動し、グループ id を目的の新しい値 (たとえば、10) に設定します。
    注意: ha グループの値がその ha ペアのみにプッシュされるように、各 ha グループには独自のテンプレートが必要です。

 

パノラマに続くステップ:

 

 

  1. 新しいグループ ID を持つようにテンプレートを変更し、このデバイスに再度プッシュします。これにより、他のテンプレート構成がデバイスに再作成されます。ステップ1では、テンプレートオブジェクトが失われる原因となりました。
  2. 「候補構成との結合」がチェックされていることを確認し、このデバイスだけにプッシュを実行します。
  3. これで、このデバイスにはグループ id 10 があり、すべてのテンプレートオブジェクトも復元されます。

 

所有者: kadak



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm0jCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language