FC 或 app-engine 进程重新启动并且 ION 重新启动

FC 或 app-engine 进程重新启动并且 ION 重新启动

619
Created On 09/12/24 12:38 PM - Last Modified 04/09/26 02:32 AM


Symptom


  • ION 可能重启
  • FC 或应用引擎进程崩溃
  • 崩溃前后新流量水平较高,可归类为企业未知流量。


Environment


  • 所有平台
  • 6.1.X ION 版本


Cause


系统无法处理如此快的新创建流。



Resolution


为了减少遇到此问题的可能性,建议在经常运行网络扫描的环境中采用以下配置:

  1. 尽可能识别扫描服务器的 IP
  2. 使用以下设置创建自定义应用程序:
    1. 已禁用不可达性检测
    2. 路径亲和性为无
    3. 已启用网络扫描应用程序

Screenshot 2024-10-22 144334.png



Additional Information


当问题发生时,有一些有用的命令可以用于诊断和收集,有助于进一步分析:

inspect user-app-session all
inspect flow brief srcv4=<scan-server>

dump app-engine memory-stats  (to be collected during session spike)
dump app-engine app-stats uappname=enterprise-unknown  (to be collected during session spike)



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQcJCAW&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language