Auto Commit bloqué à 10% après la mise à niveau PAN-OS à 8,0,0

Auto Commit bloqué à 10% après la mise à niveau PAN-OS à 8,0,0

29239
Created On 12/21/19 22:09 PM - Last Modified 03/20/25 23:23 PM


Symptom


Auto commit emploi coincé à 10% pendant une longue période, après la mise à niveau de 7,1,x à 8,0,0.
CLI du pare-feu montre les progrès comme 10 %
PA-500> montrent tous les emplois
Enqueued Dequeued ID PositionInQ Type Résultat d’état terminé 
------------------------------------------------------------------------------------------------------
22/03/2019 03:53:58 2 1 EDLRefresh QUEUED PEND 0%
22/04/2019 04:00:58 3 2 EDLRefresh QUEUED PEND 0%
22/03/2019 03:51:24 03:51:24 1 AutoCom ACT PEND 10%
 
  • Détail de l’emploi à l’aide de commande montrent les travaux id <job-ID of="" auto-commit="" job=""></job-ID> montre les progrès de l’auto commit 10 % avec le statut de «ACT» et le résultat comme« PEND»
 
Résultat d’état de type d’identification de dequeued enqueued complété 
-------------------------------------------------------------------------------------------------------
22/03/2019 03:51:24 03:51:24 1 AutoCom ACT PEND 10%


 


Environment


  • Palo Alto PA-500 Pare-feu.
  • PAN-OS 8.0


Cause


  • Auto Commit emploi ne doit pas être bloqué à 10 % pendant plus de 30 minutes
  • devsrvr.log, montre une erreur qui suggère que certaines applications ne sont pas trouvées. Un exemple est comme ci-dessous:
 Erreur: pan_tcomp_parse_set_app (pan_tcomp.c:3706): erreur setapp: application betternetvpn in found
 Avertissement: pan_tcomp_parse_attack (pan_tcomp.c:4690): Menace: tid 47774 erreur d’évaluation, ignorer
 Erreur: pan_tcomp_parse_actions (pan_tcomp.c:3937): Compilateur de menaces: Erreur de signature
 Erreur: pan_tcomp_parse_set_app (pan_tcomp.c:3706): erreur setapp: application betternetvpn in found


Resolution


  1. Vérifiez si la dernière version des applications est installée sur le pare-feu.
  2. Si Firewall a la dernière version des applications et que ce problème est observé, effectuez une «force de validation » à partir du mode configurer avec les étapes ci-dessous.
> Configurer
# Engagez la force
# sortie

La force de validation réémettrea et réengagera l’ensemble de la configuration et l’auto-validation sera couronnée de succès.


Additional Information



 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNvwCAG&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language