一部のシステム ログや構成ログが欠落している理由 Panorama
12157
Created On 12/29/20 02:20 AM - Last Modified 01/31/23 01:45 AM
Question
「システム」(または構成)ログがPanoramaよりも長い日数存在するFirewall?
- ログを送信するようにファイアウォールが構成されている Panorama
- 「システム」または「構成」ログを見ると、によって送信されたログFirewallより短い期間存在します。
- 「system」または「config」のログPanoramaより多くの日数が存在します。
Environment
- Panorama 管理されたファイアウォールで
- 対応 PAN-OS
- ログ転送
Answer
- Panorama は、ローカルで生成されたログ (システム ログと構成ログ) をローカル ストレージに保存しています。
- からのシステムおよび構成ログfirewall(s) は、ログ コレクターまたはロギング ディスクに保存されます。
- 「Current Retention」情報は、ログを表示できるおおよその日数を提供します
- 例: コマンドで「システム logdb クォータを表示"、2 つのセクションがあり、最初のセクション (黄色) は、Panoramaローカル ストレージ (別名システム ディスク)、2 番目のセクション (青色) はログ ディスクに関する情報を提供します。
- 2 つの場所でストレージ サイズが異なるため、ログの保持期間が異なります。
- そのため、システムで最も古いログを検索すると、ログが失われます (保持期間が異なるため)。
admin@Panorama> show system logdb-quota Quotas: system: 30.00%, 3.984 GB Expiration-period: 0 days config: 25.00%, 3.320 GB Expiration-period: 0 days hip-reports: 1.00%, 0.133 GB Expiration-period: 0 days appstat: 35.00%, 4.648 GB Expiration-period: 0 days Disk usage: system: Logs and Indexes: 359.2MB Current Retention: 294 days config: Logs and Indexes: 113.0MB Current Retention: 294 days appstatdb: Logs and Indexes: 5.8MB Current Retention: 190 days hip-reports: Logs and Indexes: 0 Current Retention: 0 days Slot:0 Quotas: detailed: 60.00%, 282 GB Expiration-period: 0 days summary: 30.00%, 141 GB Expiration-period: 0 days infra_audit: 5.00%, 24 GB Expiration-period: 0 days platform: 0.10%, 0 GB Expiration-period: 0 days external: 0.10%, 0 GB Expiration-period: 0 days Disk usage: detailed: Logs: 102 MB, Current Retention: 37 days summary: Logs: 16 MB, Current Retention: 37 days infra_audit: Logs: 0 MB, Current Retention: 0 days platform: Logs: 0 MB, Current Retention: 0 days external: Logs: 0 MB, Current Retention: 0 days Space reserved for cores: 0MB
Additional Information
Panoramaシステムおよび構成ログ
ログとレポートの保存