ACC Tab Slow Genera informes de mayor duración, como 7 días

ACC Tab Slow Genera informes de mayor duración, como 7 días

15358
Created On 01/25/21 18:34 PM - Last Modified 11/05/21 02:07 AM


Symptom


  • ACC La pestaña tarda 10 minutos o más en rellenar todos los paneles de datos cuando la duración del informe es para períodos más largos como "Últimos 7 días" o "Últimos 30 días"
  • ACC pestaña durante 1 día o 1 hora es muy rápido - como menos de 1 minuto


Environment


Normalmente, este problema se observará en firewall modelos con discos duros de menor tamaño, tales como:
  • PA-820
  • PA-850
  • PA-220
  • todo PanOS


Cause


  • ACC Los informes se rellenan desde las bases de datos de registro de resumen.
  • El problema podría ser que el firewall no almacena suficientes registros de resumen históricos para rellenar el informe para el número de días ACC elegidos.
  • Para los informes de mayor ACC duración, como "Últimos 7 días" o "Últimos 7 días calendario", etc., primero intentará consultar las bases de datos de resumen de firewall período de tiempo más largas para los datos.Si los datos no están completos para el período de tiempo seleccionado, se consultarán las bases de datos de resumen de plazo de intervalo más pequeño para rellenar los huecos.
  • Las consultas generadas en las bases de datos de períodos de tiempo más pequeños para rellenar los informes de período de tiempo más grandes ACC pueden ampliar el tiempo necesario para generar los informes significativamente.
 
  • Por ejemplo, de la salida "show system logdb-quota", y analizando el número de días de retención para los registros de resumen de tráfico:
traffic: Logs and Indexes: 49G Current Retention: 14 days
threat: Logs and Indexes: 717M Current Retention: 65 days
system: Logs and Indexes: 1.6G Current Retention: 162 days
config: Logs and Indexes: 111M Current Retention: 84 days
alarm: Logs and Indexes: 40K Current Retention: 0 days
trsum: Logs and Indexes: 12G Current Retention: 22 days       <---- 15 minute traffic summary logs
hourlytrsum: Logs and Indexes: 4.9G Current Retention: 2 days <---- hourly traffic summary logs
dailytrsum: Logs and Indexes: 1.5G Current Retention: 5 days  <---- Daily traffic summary logs
weeklytrsum: Logs and Indexes: 1.5G Current Retention: 33 days
thsum: Logs and Indexes: 368M Current Retention: 65 days
hourlythsum: Logs and Indexes: 604M Current Retention: 65 days
dailythsum: Logs and Indexes: 153M Current Retention: 65 days
weeklythsum: Logs and Indexes: 102M Current Retention: 61 days
appstatdb: Logs and Indexes: 203M Current Retention: 84 days
userid: Logs and Indexes: 7.8M Current Retention: 76 days
iptag: Logs and Indexes: 36K Current Retention: 0 days
urlsum: Logs and Indexes: 5.0M Current Retention: 62 days
hourlyurlsum: Logs and Indexes: 1.2M Current Retention: 62 days
dailyurlsum: Logs and Indexes: 1.2M Current Retention: 62 days
weeklyurlsum: Logs and Indexes: 344K Current Retention: 61 days
gtp: Logs and Indexes: 36K Current Retention: 0 days
gtpsum: Logs and Indexes: 732K Current Retention: 0 days
auth: Logs and Indexes: 36K Current Retention: 0 days
sctp: Logs and Indexes: 36K Current Retention: 0 days
hourlysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days
dailysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days
weeklysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days
decryption: Logs and Indexes: 324M Current Retention: 76 days
desum: Logs and Indexes: 320M Current Retention: 76 days
hourlydesum: Logs and Indexes: 8.0K Current Retention: 0 days
dailydesum: Logs and Indexes: 8.0K Current Retention: 0 days
weeklydesum: Logs and Indexes: 8.0K Current Retention: 0 days
globalprotect: Logs and Indexes: 238M Current Retention: 76 days
  • Usando la salida de ejemplo anterior - si I desea generar un informe de tráfico para los ACC "Últimos 7 días", inicialmente el firewall will consultará el resumen de tráfico diario o la base de datos "dailytrsum" que sólo tiene 5 días de retención de registros almacenados.Por lo tanto, para rellenar la información durante los dos días firewall restantes, consultará los datos del intervalo de período de tiempo más pequeño "hourlytrsum" o base de datos de resumen de tráfico por hora.Puesto que solo hay 2 días de datos de resumen de tráfico por hora, la firewall necesidad de consultar la base de datos de resumen de tráfico de 15 minutos o "trsum".


Resolution


  • Para acelerar la generación de ACC informes de pestañas, asegúrese de que hay más días de registros de resumen diarios retenidos que el período de tiempo utilizado para consultar la ACC pestaña.
  • Puede ser necesario aumentar las asignaciones de almacenamiento en la pestaña Configuración de dispositivo -> -> Administración- configuración de registro y informes > para conservar más historial.  NOTE que aumentar el almacenamiento de registros en algunas bases de datos significará reducir la retención en otras bases de datos.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCbPCAW&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language