PAN-OS を 8.0.0 にアップグレードした後、自動コミットが 10% でスタック
29231
Created On 12/21/19 22:09 PM - Last Modified 03/20/25 23:23 PM
Symptom
自動コミット ジョブは、7.1.x から 8.0.0 にアップグレードした後、長い間 10% で停止します。
ファイアウォールのCLIは、10%として進行状況を示しています
PA-500>すべてのジョブを表示します
エンキューされたキューに入れられた ID の位置InQタイプのステータス結果が完了しました
------------------------------------------------------------------------------------------------------
2019/12/22 03:53:58 2 1 EDLRefresh QUEUED PEND 0%
2019/12/22 04:00:58 3 2 EDLRefresh QUEUED PEND 0%
2019/12/22 03:51:24 03:51:24 1オートコム ACT PEND 10% - コマンド表示ジョブ ID <job-ID of="" auto-commit="" job=""></job-ID> を使用したジョブの詳細は、ステータスが'ACT'および結果として'PEND'の状態で自動コミット 10 % の進行状況を示しています。
エンキューされたキューに入れられた ID のタイプのステータス結果が完了しました
-------------------------------------------------------------------------------------------------------
2019/12/22 03:51:24 03:51:24 1 オートコム ACT PEND 10%Environment
- パロアルトPA-500ファイアウォール。
- パン-OS 8.0
Cause
- 自動コミット ジョブは、30 分以上 10% で停止しないでください。
- devsrvr.logは、いくつかのアプリケーションが見つからないことを示すエラーを示します。 1 つのインスタンスは次のとおりです。
エラー: pan_tcomp_parse_set_app (pan_tcomp.c:3706): setapp エラー: アプリケーションベターネットVPN が見つかりません
警告: pan_tcomp_parse_attack (pan_tcomp.c:4690): 脅威: tid 47774 解析エラー、無視
エラー: pan_tcomp_parse_actions (pan_tcomp.c:3937): 脅威コンパイラ: シグネチャ エラー
エラー: pan_tcomp_parse_set_app (pan_tcomp.c:3706): setapp エラー: アプリケーションベターネットVPN が見つかりませんResolution
- 最新バージョンのアプリがファイアウォールにインストールされているかどうかを確認します。
- ファイアウォールに最新のアプリバージョンがあり、この問題が発生した場合は、以下の手順で構成モードから「コミットフォース」を 実行してください。
>構成
# コミット力
# 終了
コミット強制 は、構成全体を再解析して再コミットし、自動コミットは成功します。