ACC Bericht nach Demupgrade Panorama auf 10.0 abgebrochen

ACC Bericht nach Demupgrade Panorama auf 10.0 abgebrochen

14845
Created On 04/07/21 03:39 AM - Last Modified 06/03/25 03:00 AM


Symptom


  • CASE 1:
Panorama Die Verwaltung wird auf die Version 10.0.x aktualisiert, während der Protokollsammler noch auf dem Bericht "Keine anzuzeigenden Daten" unter einem Widget ausgeführt wird, das <10.0.x version.
ACC z. B. für: Anwendungsnutzung, Benutzeraktivität, IP Quellaktivität usw. verfügbar ist, obwohl einige Diagramme angezeigt werden.

Benutzeriertes Bild
  • CASE 2:
Panorama aktualisiert auf die Version 10.0.x, während PanOS-Firewalls auf Datenquelle ausgeführt werden, <10.0.x version AND
die unter Registerkarte ACC Panorama "Remote Device Data" ausgewählt ist,
 
 
Benutzeriertes Bild

 
In beiden Fällen zeigt das WebUI-Debuggen, dass der Panorama Abrufbericht auf 10.0.x ACC aus Log Collector oder auf No of Source Firewall <10.0.x, it uses a new report field:  Profile
<entry name="custom-dynamic-report">
    <start-time>2021/04/06 19:45:00</start-time>
    <end-time>2021/04/06 19:45:00</end-time>
    <no-resolve>yes</no-resolve>
    <widgetName>ACC_Application_Usage</widgetName>
    <widgetType>graph_ext-comp-5460</widgetType>
    <topn>500</topn>
    <type>
      <trsum>
        <aggregate-by>
          <member>category-of-app</member>
          <member>subcategory-of-app</member>
          <member>app</member>
          <member>risk-of-app</member>
        </aggregate-by>
        <values>
          <member>bytes</member>
          <member>sessions</member>
          <member>nthreats</member>
          <member>ncontent</member>
          <member>nurlcount</member>
          <member>nunique-of-users</member>
          <member>nunique-of-src_profile</member>   <<<<<<<<<<<<<<
        </values>
        <sortby>bytes</sortby>
      </trsum>
    </type>
  </entry>
Firewall ms.log zeigt:
2021-04-06 19:45:00.418 -0800 report job mgr: spawning report thread for 725...2021-04-06 19:45:00.418 -0800 debug: pan_report_handle_generate(pan_report_handler.c:1490): buffer returned is:
<result>
    <msg>
      <line>Report job enqueued with jobid 725</line>
    </msg>
    <job>725</job>
  </result>
2021-04-06 19:45:00.418 -0800 Report 725 is processed by thread 3240417024
2021-04-06 19:45:00.418 -0800 Report 725 timeout(725) added for 86400 sec
2021-04-06 19:45:00.418 -0800 debug: pan_reportjobmgr_process_reportjob(pan_report_mgr.c:5842): 2021-04-06 19:45:00.418 -0800 debug: pan_reportjobmgr_thread(pan_report_mgr.c:7474): Reportjob manager processing a request from cms
Consumer:list is empty, waiting for reportjobs
2021-04-06 19:45:00.418 -0800 report generation started for 'custom-dynamic-report'
2021-04-06 19:45:00.418 -0800 debug: pan_report_engine_ctxt_destruct(pan_report_mgr.c:11836): pan_report_engine_ctxt_destruct: [In thread: 8510] - The nrefs of rectxt: 0x7fb3eda9e800 is 1
2021-04-06 19:45:00.418 -0800 Error:  _pan_report_results_construct(pan_reports.c:5496): Invalid field name nunique-of-src_profile for aggregation value       <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
2021-04-06 19:45:00.419 -0800 Error:  __pan_report_query(pan_reports.c:9516): Unable to construct a report result structure
2021-04-06 19:45:00.419 -0800 Error:  pan_reportjobmgr_process_cms_request_on_device(pan_report_mgr.c:1403): failed to compute results
2021-04-06 19:45:00.419 -0800 debug: pan_reportmgr_send_jobid_to_cms(pan_report_mgr.c:1542): Sending report jobid 725 to cms
2021-04-06 19:45:00.419 -0800 BATCH: killing non-batch job 725
2021-04-06 19:45:00.419 -0800 BATCH: received request to kill a report 725
2021-04-06 19:45:00.419 -0800 BATCH: schedule to kill report 725, current result_state 0


 


Environment


  • Panorama ist am 10.0. X und PanOS-Firewalls und/oder Protokollsammler sind <10.0.X


Cause


  • Ab 10.0.x ACC haben Berichte eine Menge neues Feld für ex: "Nein. quellprofil", "Nein. des Zielprofils" usw.
Benutzeriertes Bild
  • Da diese Felder für 9.1.x und niedrigere Versionen nicht verfügbar sind, wird der ACC Bericht unterbrochen, wenn eines der neuen Felder im Abrufbericht verwendet wird.


Resolution


  • Für Fall 1: Aktualisieren Sie entweder den Protokollsammler auf dieselbe Hauptversion wie Panorama den Verwaltungsserver oder den Panorama Verwaltungsserver auf dieselbe Hauptversion wie den Protokollsammler.
  • Für Fall 2: Vermeiden Sie entweder die Verwendung von "Remote Device Data" als Datenquelle für ACC Berichts- oder Upgrade-Firewalls auf 10.0.x-Versionen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001V4eCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language