HA クラスターのパッシブデバイスは、トラフィックログをパノラマに送信しています

HA クラスターのパッシブデバイスは、トラフィックログをパノラマに送信しています

18286
Created On 09/26/18 20:33 PM - Last Modified 02/07/19 23:38 PM


Resolution


問題の状況

アクティブ-パッシブ高可用性 (HA) クラスタでは、パッシブデバイスはトラフィックがパッシブデバイスを通過しない場合でも、トラフィックログをパノラマに転送するように監視されます。

 

原因

管理面での CPU 使用率が高く、トラフィックログの数が多いため、ファイアウォールがリアルタイムでログを送信できない可能性があります。このようなシナリオでは、ログの受信時刻とパノラマのログ生成時間の間にギャップが生じます。

 

フェイルオーバーが発生すると、アクティブなデバイスはパッシブになりますが、古いログは引き続きパノラマに送信されます。、

ファイアウォールとパノラマの間のすべてのログが同期されると、転送が停止します。

 

所有者: gbogojevic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5ACAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language