Comment vérifier le message d’avertissement pour la règle fantôme via l’interface de ligne de commande

Comment vérifier le message d’avertissement pour la règle fantôme via l’interface de ligne de commande

5463
Created On 04/11/22 07:51 AM - Last Modified 01/15/25 02:44 AM


Objective


  • À partir de PAN OS 9.1, les avertissements de la « règle des ombres » sont désormais organisés et présentés de manière claire pour faciliter l'analyse.
  • Une fois l’opération terminée, la fenêtre de validation ou de validation de la tâche affiche désormais un onglet distinct pour les règles masquées.
  • Ces informations sont documentées dans la section Flux de travail simplifié des dépendances d’application.
Shadow_GUI.png


Environment


  • PAN-OS 9.1 et versions ultérieures
  • Ombre de règle


Procedure


  1. La commande CLI « show jobs id <id> » pour la validation n’affiche plus les avertissements de cliché instantané.
> show jobs id 38048

Enqueued              Dequeued           ID                    Type                         Status Result Completed
--------------------------------------------------------------------------------------------------------------------
2022/04/11 00:16:16   00:16:16        38048                  Commit                            FIN     OK 00:17:11
Warnings:
Details: Configuration committed successfully

Description:
  1. Les commandes de l’interface de ligne de commande sont masquées et ne sont affichées qu’à l’aide de la chaîne de commande de l’interface de ligne de commande « show shadow-warning ».
show shadow-warning warning-message vsys <vsys name> uuid <rule uuid>
  1. Vsys et uuid sont obligatoires. Pour connaître uuid pour la règle de sécurité à l’aide de la commande suivante.
debug device-server dump idmgr type security-rule all | match <rule name>
Exemple ci-dessous
> debug device-server dump idmgr type security-rule all | match test1
25         vsys1+test1(uuid: 7b23a927-949e-4fad-a6a7-5f4e5eb7972f)

> show shadow-warning warning-message vsys vsys1 uuid 7b23a927-949e-4fad-a6a7-5f4e5eb7972f
Rule 'test1' shadows rule 'test2'.
Remarque : Cette commande CLI est masquée et n’est pas associée à l’ID de tâche de validation. Il n’est donc pas possible de spécifier l’identifiant de la tâche pour afficher tous les avertissements en même temps.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004O2UCAU&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language