再起動後 firewall 、「準備ができていません」状態で、コミットは開始されません
44143
Created On 10/16/20 02:21 AM - Last Modified 08/19/22 03:46 AM
Symptom
- 再起動後、状態 firewall は「準備ができていません」のままです。
- メッセージが表示された場合、自動コミット ジョブが失敗する
Management server failed to send phase 1 to client cord Commit failed Failed to commit policy to device
- コミットの力はエラーで失敗します
admin@Lab32-13-PA-3020# commit force Server error : Commit job was not queued. All daemons are not available.
- プロセス cdb が停止しています。
admin@Lab32-13-PA-3020> show system software status Slot 0, Role mp ---------------------------------------- Type Name State Info Group all running .... Group third_party running Process authd running (pid: 3485) Process cdb stopped (pid: -1) - Exit Code: 100 ... Process websrvr running (pid: 3459
Environment
- PAN-OS
- cdb プロセスで動作するプラットフォーム ( PA-3000 シリーズ、 PA-3200 シリーズ、 PA-5000 シリーズ、 PA-5200 シリーズ、 PA-7000 シリーズ)
Cause
パンログ パーティションがいっぱいです。
admin@Lab32-13-PA-3020> show system disk-space Filesystem Size Used Avail Use% Mounted on /dev/root 3.8G 3.0G 643M 83% / none 1.9G 64K 1.9G 1% /dev /dev/sda5 7.6G 4.9G 2.3G 69% /opt/pancfg /dev/sda6 3.8G 2.8G 842M 77% /opt/panrepo tmpfs 1.9G 247M 1.6G 14% /dev/shm /dev/sda8 90G 89G 0 100% /opt/panlogs tmpfs 12M 0 12M 0% /opt/pancfg/mgmt/lcaas/ssl/private
Resolution
外部システム上のログのコピー (例) がある場合は Panorama 、次の記事に従ってログを消去することができます KB - 外部システム上にコピーがない場合は、Palo Alto Networks デバイスのログを消去する方法
、サポートに連絡する必要があります。
問題が解決したら、トラフィックのクォータと脅威ログをそれぞれ 1 または 2% 削減することが重要な場合があります。