Comment vérifier le message d’avertissement pour la règle fantôme via l’interface de ligne de commande
5463
Created On 04/11/22 07:51 AM - Last Modified 01/15/25 02:44 AM
Objective
- À partir de PAN OS 9.1, les avertissements de la « règle des ombres » sont désormais organisés et présentés de manière claire pour faciliter l'analyse.
- Une fois l’opération terminée, la fenêtre de validation ou de validation de la tâche affiche désormais un onglet distinct pour les règles masquées.
- Ces informations sont documentées dans la section Flux de travail simplifié des dépendances d’application.
Environment
- PAN-OS 9.1 et versions ultérieures
- Ombre de règle
Procedure
- La commande CLI « show jobs id <id> » pour la validation n’affiche plus les avertissements de cliché instantané.
> show jobs id 38048
Enqueued Dequeued ID Type Status Result Completed
--------------------------------------------------------------------------------------------------------------------
2022/04/11 00:16:16 00:16:16 38048 Commit FIN OK 00:17:11
Warnings:
Details: Configuration committed successfully
Description:
- Les commandes de l’interface de ligne de commande sont masquées et ne sont affichées qu’à l’aide de la chaîne de commande de l’interface de ligne de commande « show shadow-warning ».
show shadow-warning warning-message vsys <vsys name> uuid <rule uuid>
- Vsys et uuid sont obligatoires. Pour connaître uuid pour la règle de sécurité à l’aide de la commande suivante.
debug device-server dump idmgr type security-rule all | match <rule name>
Exemple ci-dessous
> debug device-server dump idmgr type security-rule all | match test1
25 vsys1+test1(uuid: 7b23a927-949e-4fad-a6a7-5f4e5eb7972f)
> show shadow-warning warning-message vsys vsys1 uuid 7b23a927-949e-4fad-a6a7-5f4e5eb7972f
Rule 'test1' shadows rule 'test2'.
Remarque : Cette commande CLI est masquée et n’est pas associée à l’ID de tâche de validation. Il n’est donc pas possible de spécifier l’identifiant de la tâche pour afficher tous les avertissements en même temps.