再起動後 firewall 、「準備ができていません」状態で、コミットは開始されません

再起動後 firewall 、「準備ができていません」状態で、コミットは開始されません

44143
Created On 10/16/20 02:21 AM - Last Modified 08/19/22 03:46 AM


Symptom


  • 再起動後、状態 firewall は「準備ができていません」のままです。
  • メッセージが表示された場合、自動コミット ジョブが失敗する
        Management server failed to send phase 1 to client cord
        Commit failed
        Failed to commit policy to device
    

    WebUI から、" firewall 準備完了" 状態であることがわかります
  • コミットの力はエラーで失敗します
    admin@Lab32-13-PA-3020# commit force 
    
    
    Server error : Commit job was not queued. All daemons are not available.
    
  • プロセス cdb が停止しています。
    admin@Lab32-13-PA-3020> show system software status 
    
    
    Slot 0, Role mp
    ----------------------------------------
    
    Type     Name                 State    Info
    Group    all                  running  
    ....
    Group    third_party          running  
    Process  authd                running  (pid: 3485) 
    Process  cdb                  stopped  (pid: -1) - Exit Code: 100  
    ... 
    Process  websrvr              running  (pid: 3459
    
    


Environment


  • PAN-OS
  • cdb プロセスで動作するプラットフォーム ( PA-3000 シリーズ、 PA-3200 シリーズ、 PA-5000 シリーズ、 PA-5200 シリーズ、 PA-7000 シリーズ)


Cause


パンログ パーティションがいっぱいです。
admin@Lab32-13-PA-3020> show system disk-space 

Filesystem      Size  Used Avail Use% Mounted on
/dev/root       3.8G  3.0G  643M  83% /
none            1.9G   64K  1.9G   1% /dev
/dev/sda5       7.6G  4.9G  2.3G  69% /opt/pancfg
/dev/sda6       3.8G  2.8G  842M  77% /opt/panrepo
tmpfs           1.9G  247M  1.6G  14% /dev/shm
/dev/sda8        90G   89G     0 100% /opt/panlogs
tmpfs            12M     0   12M   0% /opt/pancfg/mgmt/lcaas/ssl/private


 


Resolution


外部システム上のログのコピー (例) がある場合は Panorama 、次の記事に従ってログを消去することができます KB - 外部システム上にコピーがない場合は、Palo Alto Networks デバイスのログを消去する方法

、サポートに連絡する必要があります。
問題が解決したら、トラフィックのクォータと脅威ログをそれぞれ 1 または 2% 削減することが重要な場合があります。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBCTCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language