Automatischer Commit schlägt nach dem PanOS-Upgrade auf 10.2.4 mit dem Fehler "Der Management-Server konnte Phase 1 nicht an den Client senden" fehlgeschlagen.
Symptom
Nach dem Upgrade von PanOS auf 10.2.4 oder höher schlägt der automatische Commit mit dem folgenden Fehler fehl:>
show jobs id <JobID>
Enqueued Dequeued ID Type Status Result Completed
------------------------------------------------------------------------------------------------------------------------------
2023/11/16 10:06:33 10:06:33 73 AutoCom FIN FAIL 10:06:49
Details:config commit phase 1 abgebrochen(Modul: geroutet)panike_daemon Phase 1 abgebrochen(Modul: ikemgr)
Der Verwaltungsserver konnte Phase 1 nicht an den Client useridd senden <<<<<<<<
Commit fehlgeschlagen
Fehler beim Ausführen der Richtlinie auf dem Gerät Beim Überprüfen
der useridd.log werden die folgenden Fehlermeldungen angezeigt:
2023-11-16 09:12:25.341 +0000 Debuggen: pan_alloc_nofree_chunk(pan_alloc.c:1104): Zuweisung von 17328928 , größer als Chunk-Größe 16777184
2023-11-16 09:12:25.347 +0000 erreichen 99 Prozent. Beginnen Sie mit dem Trimmen auf 95 Prozent
2023-11-16 09:12:25.347 +0000 Festplattenkontingent (148838KB) ist erreicht: 155112KB
2023-11-16 09:12:25.693 +0000 678 Einträge löschen
Environment
- PA-VM auf PanOS 10.2.4 aktualisiert
- Starke Auslastung von GP HIP-Berichten
Cause
In PanOS 10.2.4 erzwingt eine Änderung, dass das Kontingent für HIP-Berichte eingehalten wird (PAN-192681), und wenn nicht genügend Kontingent für HIP-Berichte zugewiesen ist, kann der useridd-Prozess keine Commits oder Auto-Commits vom Management-Server verarbeiten.
Resolution
- Da AutoCommit fehlschlägt und eine Erhöhung des Kontingents für HIP-Berichte nicht festgeschrieben werden kann, ist ein PanOS-Downgrade erforderlich.
- Wenn das Downgrade abgeschlossen ist und AutoCommit immer noch fehlschlägt, kann es erforderlich sein, die "HIP Report DB" aus Root zu löschen (bitte wenden Sie sich an TAC).
- Sobald AutoCommit nach dem PanOs-Downgrade erfolgreich ist, muss bei Bedarf und wie in diesem Artikel beschrieben ein höheres Kontingent auf "HIP-Berichte" angewendet werden.
- Wenn die Änderung "Committed" ist, sollte ein Upgrade auf PanOS 10.2.4 oder höher nicht mehr zu demselben Problem führen.