防火墙重新启动并显示日志“检测到内存不足情况,终止进程<proc-id>' 系统日志中的消息</proc-id>
13811
Created On 02/12/25 07:06 AM - Last Modified 04/09/25 21:34 PM
Symptom
->防火墙意外重启
-> 显示系统文件cli 命令显示all_task-< -->崩溃文件
-> less mp-log dp-monitor显示类似下面的日志,问题发生时 pantask 进程使用率较高,与 OOM 日志匹配
2025/02/11 12:02:09 top MiB Swap: 0.0 total, 0.0 free, 0.0 used. 1000.0 avail Mem
2025/02/11 12:02:09 top PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
2025/02/11 12:02:09 top 7209 root 20 0 137.1g 2.3g 2.3g R 100.0 7.4 246837:38 pan_task
2025/02/11 12:02:09 top 7214 root 20 0 137.1g 2.3g 2.3g R 100.0 7.4 246867:27 pan_task
-> 系统日志显示类似以下内容的日志:
2025/02/11 16:26:30 2025/02/11 16:26:30 critical general general 0 Out of memory condition detected, kill process 7209
2025/02/10 14:02:01 2025/02/10 14:02:01 critical general general 0 Out of memory condition detected, kill process 7215
2025/02/10 14:02:01 2025/02/10 14:02:01 critical general general 0 Out of memory condition detected, kill process 26189
Environment
产品版本
帕诺斯-11.1.2-hx
Cause
PAN-259480 中已确定了根本原因。崩溃是由于内存耗尽而引起的,导致观察到“内存不足”的情况,pan_task 进程使用 100% 的中央处理器并启动重新启动。
Resolution
解决:
将 PANOS 升级到以下版本之一:
11.2.3、10.2.11、11.1.5、10.1.15、10.1.16、10.2.14、12.1.0、11.1.3-h4、11.1.4-h1、10.2.9-h9、10.2.10-h3、10.1.14-h4、11.1.4-h4
Additional Information
不适用