コミットが失敗し、エラーが発生します:「vsys-custom-url-category の数が最大 ID 制限 (14000) を超えています」
19393
Created On 07/08/22 20:35 PM - Last Modified 05/13/25 18:30 PM
Symptom
Commit Fails with error message " vsys-custom-url-category の数が最大 ID 制限を超えています "
Details:
ID population failed
Error: Error populating vsys-custom-url-category id for '[vsys-name]'
Error: Number of vsys-custom-url-category exceeds max ID limit (14000)Environment
- Palo Alto 5200 シリーズ ファイアウォール。
- PAN-OS 10.1.5
- カスタムURLカテゴリ。
Cause
デバイスがサポートできるカスタムURLカテゴリの容量を超えています
Resolution
- Panorama からプッシュする場合は、対象の Vsys の特定のデバイスグループの下にカスタムURLカテゴリを作成してみてください。
- 共有場所に作成すると、Panorama からプッシュされたときに、ファイアウォール上のすべての Vsys にカスタムURLカテゴリの複製が作成され、プラットフォームの制限が消費されます。
- ファイアウォールで作成されたカスタムURLカテゴリの数がプラットフォームの最大容量に達していないことを確認します。
- これを行うには、 「オブジェクト」->「カスタムオブジェクト」-> 「URLカテゴリ」に移動し、すべての仮想システム(vsys)の合計を計算します。
- ファイアウォールの設定をクリーンアップすると、一部のエントリがIDマネージャに残ってしまい、プラットフォームの容量を不必要に占有してしまうことがあります。
- From CLI, you can verify those offending entries running the command below
>debug device-server dump idmgr type vsys-custom-url-category all
- If any entries observed in the id-manager have already been removed, proceed to restart it:
>debug device-server reset id-manager type vsys-custom-url-category
- Id-managerは古いエントリを解放し、次の設定コミットするは成功するはずです。
注: カスタムURLカテゴリの最大数は、ファイアウォールごとに 2,849 に設定されています。
Additional Information
- カスタムURLカテゴリの ID は、11151 から 14000 までの値から生成されます。
- したがって、エラーが発生します: vsys-custom-url-category の数が最大 ID 制限 (14000) を超えています
- カスタムURLカテゴリの実際の容量は 14000 - 11151 = 2849 (ファイアウォールあたり) です。