専用ログ コレクター: ログ コレクションのログ転送エージェントがアクティブですが、接続されていません
19231
Created On 06/23/22 06:30 AM - Last Modified 03/02/23 05:47 AM
Symptom
- 新しく追加された からのログFirewall下には見えないPanoramaGUI:モニタータブ。
- CLI 指図 'ログコレクター設定リストを表示' の中にFirewallログコレクターを表示しますIPとSN.
> show log-collector preference-list
Log Collector Preference List
Forward to all: No
Serial Number: 000xxxxxx94 IP Address: X.Y.Z.Q IPV6 Address: unknown
- CLI 指図 'ロギング ステータスを表示' の中にFirewallディスプレイ'ログ収集ログ転送エージェント' はアクティブですが、接続されていません'
- の中に " /var/log/pan/configd.log "ログ コレクターの場合、影響を受ける からの接続試行が表示されますfirewallのシリアル番号。
2022-06-07 15:31:34.859 +0700 Processing lcs-register message from device '000xxxxxx94'
- CLI 指図 '接続されているデバイスを表示' ログ コレクターで、新しく追加されたログが表示されないfirewall.
- CLI 指図 '求人をすべて表示' ログ コレクターには、最後のコミットが失敗し、次のエラー メッセージが表示されます。
..
At least one local Superuser needs to be defined in Administrators.
Configuration is invalid
[edit]Environment
- Panorama 専用のログ コレクターとして構成されます。
- PAN-OS 10.0以上
Cause
専用ログ コレクター用に構成された少なくとも 1 人の管理者ユーザー
Resolution
解決するには、管理者ユーザーを作成し、Log-Collector を介して管理者の役割を割り当てる必要があります。CLI :
- にログインします。CLIログコレクターの
- 構成モードに入り、管理ユーザーを作成/追加して役割を割り当てます。
- 構成をコミットします。
> configure
# set mgt-config users <name> password => creates user if it does not exist.
# set mgt-config users <name> permissions role-based superuser
# commit
# exit