configd crash sur Panorama
13187
Created On 04/04/22 15:49 PM - Last Modified 01/31/23 01:44 AM
Symptom
- Panorama répond lentement et Configd se bloque pendant l’opération de validation.
- Processus Configd utilisant une mémoire élevée (afficher les ressources système | correspondent à la configuration)
Environment
- Panorama avec pare-feu gérés
- PAN-OS 9.1 et au-dessus
Cause
- Configuration incorrecte, les pare-feu sont configurés pour se connecter à Panorama alors que Panorama le côté n’est pas configuré pour accuser réception et se connecter.
- Cela peut être observé dans les journaux configd (moins mp-log configd.log) Panorama qui signalent les erreurs suivantes.
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid <serial number>) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid ..) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid unknown) is not managed
Error: pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4858): This device or log collector or wf appliance (devid <serial no>) is not managed
- Les messages affichent des périphériques essayant constamment de se connecter à Panorama .
- Les tentatives constantes peuvent entraîner une augmentation de l’utilisation de la mémoire de configd au fil du temps, suivie d’un plantage.
Resolution
- Les pare-feu qui envoient les enregistrements peuvent être identifiés dans les journaux de configuration. À partir de l’erreur : pan_cfg_handle_mgt_reg (...), notez les numéros de série
- Corrigez les configurations incorrectes en ajoutant ces pare-feu aux pare-feu ou en Panorama supprimant les Panorama IP pare-feu activés.
- Cela résoudra le problème de reconnexion constante et aidera à réduire l’utilisation de la mémoire du processus configd.