コミットするプロセス中に「ここでは相関関係が予期されません」というエラー メッセージが表示される。

コミットするプロセス中に「ここでは相関関係が予期されません」というエラー メッセージが表示される。

5747
Created On 10/12/23 08:16 AM - Last Modified 01/07/25 05:54 AM


Symptom


There are several symptoms related to the "correlation" log type: Example below on the Firewall.
  • 新しいサーバープロファイルを追加しようとしたとき。
  • [デバイス] > [サーバープロファイル] > [Syslog] に移動します。
  • 新しいsyslogサーバプロファイルを追加します。
  • カスタム ログ形式」を参照して下にスクロールします。
  • 「Correlation」オブジェクトは存在せず、代わりに「 $.Format.Correlation 」が表示されます。
  • コンフィグうとすると、「不正なリクエスト」エラーが表示されます。
Screenshot 2023-10-12 at 4.09.28 PM.png
  • ソフトウェアのアップグレード後に設定をコミットするうとしたときに、設定に以前に構成されたsyslogプロファイルが含まれていました。ファイアウォールでのコミットするが次のエラーで失敗します。
Operation Commit
Status Completed
Result Failed
Details
Validation Error:
shared -> log-settings -> syslog -> test-syslog -> format -> correlation unexpected here
shared -> log-settings -> syslog -> test-syslog -> format is invalid
Commit failed
  • 既存のサーバープロファイルを編集しようとしているとき:

image.png



Environment


  • Palo Alto 3400 および 5400 プラットフォーム
  • パノス 10.2.2、11.0.3、11.1.2x


Cause


3400/5400f プラットフォームでは、カスタム ログ形式の相関イベントが定義されていないため、不正な要求エラーが発生します。

Resolution


  1. この問題は、PAN-255711およびPAN-203791で修正されています。
  2. PAN-OS をバージョン 11.2.3、11.1.5、11.0.7、10.2.5、10.1.12 以上にアップグレードすると、問題は解決します。
  3. 古いバージョンにダウングレードすると、問題も解決します。


Additional Information


回避策:
  1. 候補設定のエクスポート
    • Panorama > セットアップ > 操作 > 名前付き Panorama 構成スナップショットのエクスポートに移動します。
    • エクスポートしたファイルをコンピューターに保存します。
  2. 候補設定の編集
    • Notepad++ などのテキスト エディターまたは XML エディターを使用して、エクスポートされた候補設定ファイルを開きます。
    • 次のハイライト表示されたエントリを削除します
<format>
<config>LEEF:1.0|Palo Alto Networks|PAN-OS Syslog Integration|$sender_sw_version|$result|ReceiveTime=$receive_time|SerialNumber=$serial|cat=$type|devTime=$cef-formatted-receive_time|src=$host|VirtualSystem=$vsys| msg=$cmd|usrName=$admin|client=$client|Result=$result| ConfigurationPath=$path|sequence=$seqno|ActionFlags=$actionflags| BeforeChangeDetail=$before-change-detail|AfterChangeDetail=$after-change-detail|DeviceGroupHierarchyL1=$dg_hier_level_1|DeviceGroupHierarchyL2=$dg_hier_level_2|DeviceGroupHierarchyL3=$dg_hier_level_3|DeviceGroupHierarchyL4=$dg_hier_level_4|vSrcName=$vsys_name|DeviceName=$device_name</config>
...
<iptag>LEEF:2.0|Palo Alto Networks|PAN-OS Syslog Integration|$sender_sw_version|$event_id|x7C|cat=$type|devTime=$cef-formatted-receive_time|ReceiveTime=$receive_time|SerialNumber=$serial|Subtype=$subtype|GenerateTime=$time_generated|VirtualSystem=$vsys|src=$ip|TagName=$tag_name|EventID=$eventid|RepeatCount=$repeatcnt|TimeoutThreshold=$timeout|DataSourceName=$datasourcename|DataSource=$datasource_type|DataSourceType=$datasource_subtype|sequence=$seqno|ActionFlags=$actionflags|DeviceGroupHierarchyL1=$dg_hier_level_1|DeviceGroupHierarchyL2=$dg_hier_level_2|DeviceGroupHierarchyL3=$dg_hier_level_3|DeviceGroupHierarchyL4=$dg_hier_level_4|vSrcName=$vsys_name|DeviceName=$device_name|VirtualSystemID=$vsys_id</iptag>
<correlation>LEEF:2.0|Palo Alto Networks|PAN-OS Syslog Integration|8.0|$category|ReceiveTime=$receive_time|x7C|SerialNumber=$serial|cat=$type|devTime=$cef-formatted-receive_time|startTime=$cef-formatted-time_generated|Severity=$severity|VirtualSystem=$vsys|VirtualSystemID=$vsys_id|src=$src|SourceUser=$srcuser|msg=$evidence|DeviceGroupHierarchyL1=$dg_hier_level_1|DeviceGroupHierarchyL2=$dg_hier_level_2|DeviceGroupHierarchyL3=$dg_hier_level_3|DeviceGroupHierarchyL4=$dg_hier_level_4|vSrcName=$vsys_name|DeviceName=$device_name|ObjectName=$object_name|ObjectID=$object_id</correlation>
</format>
  1. カスタム構成のインポートとロード
    • Panorama GUI デバイス > セットアップ > 操作に移動します。
    • カスタム Panorama 候補設定をインポートしてロード。
  2. 変更を検証してコミットします。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgrpCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language