防火墙重新启动并显示日志“检测到内存不足情况,终止进程<proc-id>' 系统日志中的消息</proc-id>

防火墙重新启动并显示日志“检测到内存不足情况,终止进程<proc-id>' 系统日志中的消息</proc-id>

13811
Created On 02/12/25 07:06 AM - Last Modified 04/09/25 21:34 PM


Symptom


->防火墙意外重启

-> 显示系统文件cli 命令显示all_task-< -->崩溃文件

-> less mp-log dp-monitor显示类似下面的日志,问题发生时 pantask 进程使用率较高,与 OOM 日志匹配

2025/02/11 12:02:09 top MiB Swap: 0.0 total, 0.0 free, 0.0 used. 1000.0 avail Mem 
2025/02/11 12:02:09 top PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
2025/02/11 12:02:09 top 7209 root 20 0 137.1g 2.3g 2.3g R 100.0 7.4 246837:38 pan_task
2025/02/11 12:02:09 top 7214 root 20 0 137.1g 2.3g 2.3g R 100.0 7.4 246867:27 pan_task

-> 系统日志显示类似以下内容的日志:

2025/02/11 16:26:30 2025/02/11 16:26:30 critical general general 0 Out of memory condition detected, kill process 7209 
2025/02/10 14:02:01 2025/02/10 14:02:01 critical general general 0 Out of memory condition detected, kill process 7215
2025/02/10 14:02:01 2025/02/10 14:02:01 critical general general 0 Out of memory condition detected, kill process 26189



Environment


产品版本
帕诺斯-11.1.2-hx



Cause


PAN-259480 中已确定了根本原因。崩溃是由于内存耗尽而引起的,导致观察到“内存不足”的情况,pan_task 进程使用 100% 的中央处理器并启动重新启动。



Resolution


解决:
将 PANOS 升级到以下版本之一:

11.2.3、10.2.11、11.1.5、10.1.15、10.1.16、10.2.14、12.1.0、11.1.3-h4、11.1.4-h1、10.2.9-h9、10.2.10-h3、10.1.14-h4、11.1.4-h4





Additional Information


不适用

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PRD5CAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language