ACC rapport a éclaté après la mise Panorama à niveau à 10,0
14870
Created On 04/07/21 03:39 AM - Last Modified 06/03/25 03:00 AM
Symptom
- CASE 1:
Panorama la gestion est mise à niveau vers la version 10.0.x tandis que le collecteur de journaux est toujours en cours d’exécution <10.0.x version.
ACC sur le rapport affiche « Aucune donnée à afficher » sous n’importe quel widget disponible pour par exemple: Utilisation de l’application, activité utilisateur, activité IP source, etc bien que certains graphiques sont affichés.

ACC sur le rapport affiche « Aucune donnée à afficher » sous n’importe quel widget disponible pour par exemple: Utilisation de l’application, activité utilisateur, activité IP source, etc bien que certains graphiques sont affichés.
- CASE 2:
Panorama est mise à niveau vers la version 10.0.x tandis que les pare-feu PanOS sont en cours d’exécution sur la source de données sélectionnée <10.0.x version AND
sous onglet sur est ACC Panorama « Remote Device Data »
sous onglet sur est ACC Panorama « Remote Device Data »
Dans les deux cas, webui debug montre que lorsque Panorama sur 10.0.x est le rapport de sondage de ACC Log Collector ou sur No of Source Firewall <10.0.x, it uses a new report field: Profile
<entry name="custom-dynamic-report"> <start-time>2021/04/06 19:45:00</start-time> <end-time>2021/04/06 19:45:00</end-time> <no-resolve>yes</no-resolve> <widgetName>ACC_Application_Usage</widgetName> <widgetType>graph_ext-comp-5460</widgetType> <topn>500</topn> <type> <trsum> <aggregate-by> <member>category-of-app</member> <member>subcategory-of-app</member> <member>app</member> <member>risk-of-app</member> </aggregate-by> <values> <member>bytes</member> <member>sessions</member> <member>nthreats</member> <member>ncontent</member> <member>nurlcount</member> <member>nunique-of-users</member> <member>nunique-of-src_profile</member> <<<<<<<<<<<<<< </values> <sortby>bytes</sortby> </trsum> </type> </entry>Firewall ms.log montre:
2021-04-06 19:45:00.418 -0800 report job mgr: spawning report thread for 725...2021-04-06 19:45:00.418 -0800 debug: pan_report_handle_generate(pan_report_handler.c:1490): buffer returned is: <result> <msg> <line>Report job enqueued with jobid 725</line> </msg> <job>725</job> </result> 2021-04-06 19:45:00.418 -0800 Report 725 is processed by thread 3240417024 2021-04-06 19:45:00.418 -0800 Report 725 timeout(725) added for 86400 sec 2021-04-06 19:45:00.418 -0800 debug: pan_reportjobmgr_process_reportjob(pan_report_mgr.c:5842): 2021-04-06 19:45:00.418 -0800 debug: pan_reportjobmgr_thread(pan_report_mgr.c:7474): Reportjob manager processing a request from cms Consumer:list is empty, waiting for reportjobs 2021-04-06 19:45:00.418 -0800 report generation started for 'custom-dynamic-report' 2021-04-06 19:45:00.418 -0800 debug: pan_report_engine_ctxt_destruct(pan_report_mgr.c:11836): pan_report_engine_ctxt_destruct: [In thread: 8510] - The nrefs of rectxt: 0x7fb3eda9e800 is 1 2021-04-06 19:45:00.418 -0800 Error: _pan_report_results_construct(pan_reports.c:5496): Invalid field name nunique-of-src_profile for aggregation value <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< 2021-04-06 19:45:00.419 -0800 Error: __pan_report_query(pan_reports.c:9516): Unable to construct a report result structure 2021-04-06 19:45:00.419 -0800 Error: pan_reportjobmgr_process_cms_request_on_device(pan_report_mgr.c:1403): failed to compute results 2021-04-06 19:45:00.419 -0800 debug: pan_reportmgr_send_jobid_to_cms(pan_report_mgr.c:1542): Sending report jobid 725 to cms 2021-04-06 19:45:00.419 -0800 BATCH: killing non-batch job 725 2021-04-06 19:45:00.419 -0800 BATCH: received request to kill a report 725 2021-04-06 19:45:00.419 -0800 BATCH: schedule to kill report 725, current result_state 0
Environment
- Panorama est sur 10.0. X et les pare-feu PanOS et/ou les collecteurs de journaux sont <10.0.X
Cause
- À partir de 10.0.x, ACC les rapports ont beaucoup de nouveau champ pour ex: « Non. profil source », « Non. profil de destination » etc.
- Étant donné que ces champs ne sont pas disponibles sur les versions 9.1.x et inférieures, le ACC rapport se casse si l’un des nouveaux champs est utilisé dans le rapport de sondage.
Resolution
- Pour le cas 1: Soit mettre à niveau le collecteur de journaux vers la même version majeure que Panorama le serveur de gestion, soit rétrograder Panorama le serveur de gestion à la même version majeure que le collecteur de journaux.
- Pour le cas 2: Évitez d’utiliser les « données des périphériques distants » comme source de données pour ACC signaler ou mettre à niveau les pare-feu vers les versions 10.0.x.