Wie kann I der Berichterstellungsprozess überprüft werden?
25832
Created On 04/16/19 13:43 PM - Last Modified 03/25/22 03:41 AM
Question
Berichte werden nicht wie erwartet generiert; können wir die Protokolle im Zusammenhang mit der Berichtsgenerierung auf der firewall überprüfen?
Environment
Palo Alto Networks Firewall
Panorama
Answer
Die Berichtsgenerierung ist ein Teilprozess, der vom mgmtsrv-Prozess ausgeführt wird. Protokolle sind im Systemprotokoll in der Weboberfläche nicht sichtbar. Um den Unterprozess nachzuverfolgen, muss das Debuggen aktiviert sein.
So zeigen Sie die aktuelle Debugebene an:
admin@firewall> debug management-server show management-server debug:info Features:
Führen Sie diesen Befehl aus, um Debugprotokolle zu aktivieren:
admin@firewall > debug management-server set report basic success: management-server debug set report :basic admin@firewall > debug management-server set report detail success: management-server debug set report :detail admin@firewall > debug management-server on debug management-server debug:debug
Überprüfen Sie die Debugeinstellungen:
admin@firewall> debug management-server show management-server debug:debug Features: report : basic detail
Führen Sie die folgenden Ausführen aus, um die Liveprotokolle zu überprüfen:
admin@firewall > tail follow yes mp-log ms.log
Um das vollständige Verlaufsprotokoll zu lesen, führen Sie diefolgenden aus:
admin@firewall > less mp-log ms.log
Führen Sie diesen Befehl aus, um die Standarddebugebene zurückzusetzen (um sicherzustellen, dass historische Daten nicht durch die erhöhte Protokollierungsebene überschrieben werden):
admin@firewall> debug management-server unset all success: management-server debug unset all : admin@firewall> debug management-server on info management-server debug:info