ACC Tab Slow Genera informes de mayor duración, como 7 días
15358
Created On 01/25/21 18:34 PM - Last Modified 11/05/21 02:07 AM
Symptom
- ACC La pestaña tarda 10 minutos o más en rellenar todos los paneles de datos cuando la duración del informe es para períodos más largos como "Últimos 7 días" o "Últimos 30 días"
- ACC pestaña durante 1 día o 1 hora es muy rápido - como menos de 1 minuto
Environment
Normalmente, este problema se observará en firewall modelos con discos duros de menor tamaño, tales como:
- PA-820
- PA-850
- PA-220
- todo PanOS
Cause
- ACC Los informes se rellenan desde las bases de datos de registro de resumen.
- El problema podría ser que el firewall no almacena suficientes registros de resumen históricos para rellenar el informe para el número de días ACC elegidos.
- Para los informes de mayor ACC duración, como "Últimos 7 días" o "Últimos 7 días calendario", etc., primero intentará consultar las bases de datos de resumen de firewall período de tiempo más largas para los datos.Si los datos no están completos para el período de tiempo seleccionado, se consultarán las bases de datos de resumen de plazo de intervalo más pequeño para rellenar los huecos.
- Las consultas generadas en las bases de datos de períodos de tiempo más pequeños para rellenar los informes de período de tiempo más grandes ACC pueden ampliar el tiempo necesario para generar los informes significativamente.
- Por ejemplo, de la salida "show system logdb-quota", y analizando el número de días de retención para los registros de resumen de tráfico:
traffic: Logs and Indexes: 49G Current Retention: 14 days threat: Logs and Indexes: 717M Current Retention: 65 days system: Logs and Indexes: 1.6G Current Retention: 162 days config: Logs and Indexes: 111M Current Retention: 84 days alarm: Logs and Indexes: 40K Current Retention: 0 days trsum: Logs and Indexes: 12G Current Retention: 22 days <---- 15 minute traffic summary logs hourlytrsum: Logs and Indexes: 4.9G Current Retention: 2 days <---- hourly traffic summary logs dailytrsum: Logs and Indexes: 1.5G Current Retention: 5 days <---- Daily traffic summary logs weeklytrsum: Logs and Indexes: 1.5G Current Retention: 33 days thsum: Logs and Indexes: 368M Current Retention: 65 days hourlythsum: Logs and Indexes: 604M Current Retention: 65 days dailythsum: Logs and Indexes: 153M Current Retention: 65 days weeklythsum: Logs and Indexes: 102M Current Retention: 61 days appstatdb: Logs and Indexes: 203M Current Retention: 84 days userid: Logs and Indexes: 7.8M Current Retention: 76 days iptag: Logs and Indexes: 36K Current Retention: 0 days urlsum: Logs and Indexes: 5.0M Current Retention: 62 days hourlyurlsum: Logs and Indexes: 1.2M Current Retention: 62 days dailyurlsum: Logs and Indexes: 1.2M Current Retention: 62 days weeklyurlsum: Logs and Indexes: 344K Current Retention: 61 days gtp: Logs and Indexes: 36K Current Retention: 0 days gtpsum: Logs and Indexes: 732K Current Retention: 0 days auth: Logs and Indexes: 36K Current Retention: 0 days sctp: Logs and Indexes: 36K Current Retention: 0 days hourlysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days dailysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days weeklysctpsum: Logs and Indexes: 8.0K Current Retention: 0 days decryption: Logs and Indexes: 324M Current Retention: 76 days desum: Logs and Indexes: 320M Current Retention: 76 days hourlydesum: Logs and Indexes: 8.0K Current Retention: 0 days dailydesum: Logs and Indexes: 8.0K Current Retention: 0 days weeklydesum: Logs and Indexes: 8.0K Current Retention: 0 days globalprotect: Logs and Indexes: 238M Current Retention: 76 days
- Usando la salida de ejemplo anterior - si I desea generar un informe de tráfico para los ACC "Últimos 7 días", inicialmente el firewall will consultará el resumen de tráfico diario o la base de datos "dailytrsum" que sólo tiene 5 días de retención de registros almacenados.Por lo tanto, para rellenar la información durante los dos días firewall restantes, consultará los datos del intervalo de período de tiempo más pequeño "hourlytrsum" o base de datos de resumen de tráfico por hora.Puesto que solo hay 2 días de datos de resumen de tráfico por hora, la firewall necesidad de consultar la base de datos de resumen de tráfico de 15 minutos o "trsum".
Resolution
- Para acelerar la generación de ACC informes de pestañas, asegúrese de que hay más días de registros de resumen diarios retenidos que el período de tiempo utilizado para consultar la ACC pestaña.
- Puede ser necesario aumentar las asignaciones de almacenamiento en la pestaña Configuración de dispositivo -> -> Administración- configuración de registro y informes > para conservar más historial. NOTE que aumentar el almacenamiento de registros en algunas bases de datos significará reducir la retención en otras bases de datos.