AWS- VM Panorama 升级后无法将模板推送到 AWS- VM防火墙
2764
Created On 07/12/22 00:39 AM - Last Modified 01/07/25 03:03 AM
Symptom
- PAN-OS 在 Panorama 和防火墙上均进行了升级。
- 升级后,从 Panorama 到防火墙的模板推送失败。
- 设备配置推送至防火墙成功。
- Panorama 的任务管理器显示作业的“失败”状态。
- 作业状态显示“无详细信息”,并且在 configd 日志( less mp-log configd.log )中也找不到详细信息。
Environment
- AWS- VM Panorama
- AWS- VM防火墙
- 任何 PAN OS
Cause
- Panorama 上的VM系列插件版本低于防火墙上的VM系列插件版本。
- 启用 confidg 调试将显示该问题。
- 之后 configd.log 显示在全景图中未找到已提交的作业 84。
-0500 debug: -0500 debug: pan_get_commitall_job_progress(pan_job_mgr.c:12861): Marking job 84 progress at 0 -0500 debug: pan_jobmgr_print_commitall_job(pan_job_mgr.c:12892): pan_jobmgr_print_commitall_job() -0500 Error: pan_job_refresh_job_cache(pan_job_mgr.c:12766): job 84 not found -0500 Commit All job 84 scheduled -0500 debug: pan_jobmgr_thread(pan_job_mgr.c:4825): Consumer:got a wake_up signal -0500 debug: pan_get_commitall_job_progress(pan_job_mgr.c:12861): Marking job 84 progress at 0 -0500 debug: pan_jobmgr_print_commitall_job(pan_job_mgr.c:12892): pan_jobmgr_print_commitall_job() -0500 debug: pan_jobmgr_thread(pan_job_mgr.c:4823): Consumer:list is empty, waiting for jobs -0500 debug: pan_jobmgr_process_job(pan_job_mgr.c:3514): Job manager will process a job here ...... -0500 Error: pan_commitall_tpl_task_func(pan_ops_cms.c:2395): Plugin version in the device is greater than the version present in tpl config
- 在这种情况下,Panorama 具有:vm_series:vm_series-2.1.5 但防火墙具有 vm_series:vm_series-2.1.6
Resolution
- 如果 Panorama vm 系列插件版本低于防火墙vm 系列插件版本,则 Panorama 无法将模板更改推送到防火墙。
- 将全景 vm_series 插件升级为高于或等于防火墙上的 vm_series 插件。