커밋에 실패했습니다. 오류: 'vsys-custom-url-category 수가 최대 ID 제한(14000)을 초과합니다.'
19354
Created On 07/08/22 20:35 PM - Last Modified 05/13/25 18:30 PM
Symptom
Commit Fails with error message " vsys-custom-url-category의 수가 최대 ID 제한을 초과했습니다. "
Details:
ID population failed
Error: Error populating vsys-custom-url-category id for '[vsys-name]'
Error: Number of vsys-custom-url-category exceeds max ID limit (14000)Environment
- Palo Alto 5200 시리즈 방화벽.
- PAN-OS 10.1.5
- 사용자 정의 URL 카테고리.
Cause
장치가 지원할 수 있는 사용자 정의 URL 범주의 용량을 초과하고 있습니다.
Resolution
- 파노라마에서 푸시할 때, 의도한 Vsys에 대한 특정 디바이스 그룹 아래에 사용자 정의 URL 범주를 만들어 보세요.
- 공유 위치에서 생성된 경우, Panorama에서 푸시될 때 방화벽 의 모든 Vsys에 사용자 정의 URL 범주의 복제본이 생성되어 플랫폼 제한을 소모합니다.
- 방화벽 에서 생성된 사용자 정의 URL 범주의 양이 최대 플랫폼 용량에 도달하지 않는지 확인하십시오.
- 이를 위해 개체 -> 사용자 정의 개체 -> URL 범주 로 이동하고 모든 가상 시스템(vsys)에서 금액을 합산합니다.
- 방화벽 의 구성 정리할 때 일부 항목이 ID 관리자에 걸려 불필요하게 플랫폼 용량을 차지할 수 있습니다.
- From CLI, you can verify those offending entries running the command below
>debug device-server dump idmgr type vsys-custom-url-category all
- If any entries observed in the id-manager have already been removed, proceed to restart it:
>debug device-server reset id-manager type vsys-custom-url-category
- ID 관리자가 오래된 항목을 해제하고 다음 구성 commit 성공해야 합니다.
참고 : 방화벽당 최대 사용자 정의 URL 범주는 2,849로 설정되어 있습니다.
Additional Information
- 사용자 정의 URL 범주에 대한 ID는 값 11151에서 14000까지 생성됩니다.
- 따라서 오류: vsys-custom-url-category의 수가 최대 ID 제한(14000)을 초과합니다.
- 사용자 정의 URL 카테고리의 실제 용량은 14000-11151=2849( 방화벽 당)입니다.