Automatischer Commit schlägt nach dem PanOS-Upgrade auf 10.2.4 mit dem Fehler "Der Management-Server konnte Phase 1 nicht an den Client senden" fehlgeschlagen.

Automatischer Commit schlägt nach dem PanOS-Upgrade auf 10.2.4 mit dem Fehler "Der Management-Server konnte Phase 1 nicht an den Client senden" fehlgeschlagen.

12826
Created On 12/06/23 16:20 PM - Last Modified 02/02/24 06:24 AM


Symptom


Nach dem Upgrade von PanOS auf 10.2.4 oder höher schlägt der automatische Commit mit dem folgenden Fehler fehl:>
show jobs id <JobID>

Enqueued Dequeued ID Type Status Result Completed
------------------------------------------------------------------------------------------------------------------------------
2023/11/16 10:06:33 10:06:33 73 AutoCom FIN FAIL 10:06:49

Details:config commit phase 1 abgebrochen(Modul: geroutet)panike_daemon Phase 1 abgebrochen(Modul: ikemgr)

Der Verwaltungsserver konnte Phase 1 nicht an den Client useridd senden <<<<<<<<
Commit fehlgeschlagen
Fehler beim Ausführen der Richtlinie auf dem Gerät Beim Überprüfen


der useridd.log werden die folgenden Fehlermeldungen angezeigt:
2023-11-16 09:12:25.341 +0000 Debuggen: pan_alloc_nofree_chunk(pan_alloc.c:1104): Zuweisung von 17328928 , größer als Chunk-Größe 16777184
2023-11-16 09:12:25.347 +0000 erreichen 99 Prozent. Beginnen Sie mit dem Trimmen auf 95 Prozent
2023-11-16 09:12:25.347 +0000 Festplattenkontingent (148838KB) ist erreicht: 155112KB
2023-11-16 09:12:25.693 +0000 678 Einträge löschen



Environment


  • PA-VM auf PanOS 10.2.4 aktualisiert
  • Starke Auslastung von GP HIP-Berichten


Cause


In PanOS 10.2.4 erzwingt eine Änderung, dass das Kontingent für HIP-Berichte eingehalten wird (PAN-192681), und wenn nicht genügend Kontingent für HIP-Berichte zugewiesen ist, kann der useridd-Prozess keine Commits oder Auto-Commits vom Management-Server verarbeiten.

Resolution


  1. Da AutoCommit fehlschlägt und eine Erhöhung des Kontingents für HIP-Berichte nicht festgeschrieben werden kann, ist ein PanOS-Downgrade erforderlich.
  2. Wenn das Downgrade abgeschlossen ist und AutoCommit immer noch fehlschlägt, kann es erforderlich sein, die "HIP Report DB" aus Root zu löschen (bitte wenden Sie sich an TAC).
  3. Sobald AutoCommit nach dem PanOs-Downgrade erfolgreich ist, muss bei Bedarf und wie in diesem Artikel beschrieben ein höheres Kontingent auf "HIP-Berichte" angewendet werden.
  4. Wenn die Änderung "Committed" ist, sollte ein Upgrade auf PanOS 10.2.4 oder höher nicht mehr zu demselben Problem führen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XhHJCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language