AWS- VM Panorama 升级后无法将模板推送到 AWS- VM防火墙

AWS- VM Panorama 升级后无法将模板推送到 AWS- VM防火墙

2764
Created On 07/12/22 00:39 AM - Last Modified 01/07/25 03:03 AM


Symptom


  • PAN-OS 在 Panorama 和防火墙上均进行了升级。
  • 升级后,从 Panorama 到防火墙的模板推送失败。
  • 设备配置推送至防火墙成功。
  • Panorama 的任务管理器显示作业的“失败”状态。
  • 作业状态显示“无详细信息”,并且在 configd 日志( less mp-log configd.log )中也找不到详细信息。

commit-failure1



Environment


  • AWS- VM Panorama
  • AWS- VM防火墙
  • 任何 PAN OS


Cause


  • Panorama 上的VM系列插件版本低于防火墙上的VM系列插件版本。
  • 启用 confidg 调试将显示该问题。
  • 之后 configd.log 显示在全景图中未找到已提交的作业 84。
-0500 debug:
-0500 debug: pan_get_commitall_job_progress(pan_job_mgr.c:12861): Marking job 84 progress at 0
-0500 debug: pan_jobmgr_print_commitall_job(pan_job_mgr.c:12892): pan_jobmgr_print_commitall_job()
-0500 Error:  pan_job_refresh_job_cache(pan_job_mgr.c:12766): job 84 not found
-0500 Commit All job 84 scheduled
-0500 debug: pan_jobmgr_thread(pan_job_mgr.c:4825): Consumer:got a wake_up signal
-0500 debug: pan_get_commitall_job_progress(pan_job_mgr.c:12861): Marking job 84 progress at 0
-0500 debug: pan_jobmgr_print_commitall_job(pan_job_mgr.c:12892): pan_jobmgr_print_commitall_job()
-0500 debug: pan_jobmgr_thread(pan_job_mgr.c:4823): Consumer:list is empty, waiting for jobs
-0500 debug: pan_jobmgr_process_job(pan_job_mgr.c:3514): Job manager will process a job here
......
-0500 Error:  pan_commitall_tpl_task_func(pan_ops_cms.c:2395): Plugin version in the device is greater than the version present in tpl config

  • 在这种情况下,Panorama 具有:vm_series:vm_series-2.1.5 但防火墙具有 vm_series:vm_series-2.1.6


Resolution


  1. 如果 Panorama vm 系列插件版本低于防火墙vm 系列插件版本,则 Panorama 无法将模板更改推送到防火墙。
  2. 将全景 vm_series 插件升级为高于或等于防火墙上的 vm_series 插件。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqT5CAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language