Cómo comprobar el mensaje de advertencia de dependencia de la aplicación a través de la CLI
3471
Created On 01/10/24 05:30 AM - Last Modified 01/07/25 09:10 AM
Objective
- A partir de PAN-OS 9.1, las advertencias de dependencia de la aplicación ahora están organizadas y presentadas de manera clara para facilitar su análisis.
- Al finalizar, la ventana de compilar o validación de trabajos puede mostrar ahora una pestaña separada para las advertencias de dependencia de la aplicación . Consulte Flujo de trabajo simplificado de dependencia de la aplicación
- La pestaña GUI se muestra a continuación. Este artículo proporciona los comandos CLI para comprobarlo.
Environment
- Cortafuegos de Palo Alto
- PAN-OS 9.1 y superior
- Dependencia de la aplicación
Procedure
- Utilice el comando de CLI "show app-warning " y completa el comando.
- El comando está oculto y no se muestra hasta que escriba la cadena "show app-warning".
- El comando completo se detalla a continuación.
show app-warning warning-message vsys <vsys name> uuid <rule uuid>
Nota: Vsys and UUID fields are mandatory.
- El UUID de la regla de seguridad se puede encontrar utilizando el siguiente comando.
debug device-server dump idmgr type security-rule all | match <rule name>
Ejemplo:
- A continuación se muestra un ejemplo para comprobar el mensaje de advertencia de dependencia de la aplicación a través de CLI.
admin@PA-3060> debug device-server dump idmgr type security-rule all | match Allow
4 vsys1+Allow (uuid: c73ee4b8-3ed4-497a-876b-6f581512dc1f)
admin@PA-3060> show app-warning warning-message vsys vsys1 uuid c73ee4b8-3ed4-497a-876b-6f581512dc1f