Error de confirmación automática después de la actualización de PanOS a 10.2.4 con el error "El servidor de administración no pudo enviar la fase 1 al cliente useridd"

Error de confirmación automática después de la actualización de PanOS a 10.2.4 con el error "El servidor de administración no pudo enviar la fase 1 al cliente useridd"

12826
Created On 12/06/23 16:20 PM - Last Modified 02/02/24 06:24 AM


Symptom


Después de actualizar PanOS a 10.2.4 o superior, la confirmación automática falla con el siguiente error:
> show jobs id <JobID

>Enqueued Dequeued ID Type Status Result Completed
------------------------------------------------------------------------------------------------------------------------------
2023/11/16 10:06:33 10:06:33 73 Error de FIN de AutoCom 10:06:49

Detalles:config commit phase 1 aborted(Módulo: enrutado)panike_daemon fase 1 abortada(Módulo: ikemgr)

El servidor de administración no pudo enviar la fase 1 al cliente useridd <<<<<<<<
Error de confirmación Error
al confirmar la directiva


en el dispositivo Al verificar el useridd.log, vemos los siguientes mensajes de error:
2023-11-16 09:12:25.341 +0000 depuración: pan_alloc_nofree_chunk(pan_alloc.c:1104): asignación de 17328928 , mayor que el tamaño del fragmento 16777184
2023-11-16 09:12:25.347 +0000 alcanzar el 99 por ciento. comience a recortar al 95 por ciento
2023-11-16 09:12:25.347 +0000 Se alcanza la cuota de disco (148838KB): 155112KB
2023-11-16 09:12:25.693 +0000 eliminar 678 entradas



Environment


  • PA-VM actualizado a PanOS 10.2.4
  • Utilización intensiva de los informes de GP HIP


Cause


En PanOS 10.2.4, un cambio impone que se cumpla la cuota para que se cumplan los informes de HIP (PAN-192681) y, por lo tanto, si no hay suficiente cuota asignada para los informes de HIP, el proceso useridd no podrá procesar confirmaciones o confirmaciones automáticas desde el servidor de administración.

Resolution


  1. Dado que la confirmación automática está fallando y no se puede confirmar un aumento en la cuota para los informes de HIP, se necesita una degradación de PanOS.
  2. Una vez que se completa la degradación, si la confirmación automática sigue fallando, es posible que sea necesario eliminar la "base de datos de informes de HIP" de la raíz (comuníquese con el TAC).
  3. Una vez que la confirmación automática se realiza correctamente después de la degradación de PanOS, se debe aplicar una cuota más alta a los "Informes de HIP" según sea necesario y como se describe en este artículo.
  4. Cuando se confirma el cambio, una actualización a PanOS 10.2.4 o superior ya no debería dar lugar al mismo problema.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XhHJCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language