Bloqueo de configd en Panorama
13171
Created On 04/04/22 15:49 PM - Last Modified 01/31/23 01:44 AM
Symptom
- Panorama responde lento y Configd se bloquea durante la operación de confirmación.
- Proceso de configuración que utiliza alta memoria (mostrar recursos del sistema | coincidencia de configuración)
Environment
- Panorama con firewalls administrados
- PAN-OS 9.1 y superior
Cause
- Configuración incorrecta, los firewalls están configurados para conectarse mientras Panorama que Panorama side no está configurado para confirmar y conectarse.
- Esto se puede observar en los registros de configd (menos mp-log configd.log) de Panorama los cuales informan los siguientes errores.
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid <serial number>) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid ..) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid unknown) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid <serial no>) is not managed
- Los mensajes muestran dispositivos que intentan conectarse constantemente con Panorama .
- Los intentos constantes pueden conducir a un aumento en la utilización de la memoria de configd con el tiempo seguido de un bloqueo.
Resolution
- Los firewalls que envían los registros se pueden identificar en los registros configurados. En el error: pan_cfg_handle_mgt_reg (...), anote los números de serie
- Corrija las configuraciones incorrectas agregando estos firewalls o Panorama Quitando los Panorama IP firewalls activados.
- Esto solucionará el problema de reconexión constante y ayuda a reducir la utilización de memoria del proceso de configuración.