HAペアの Panorama が CDL からのログのクエリに断続的に失敗する
3053
Created On 12/09/22 00:26 AM - Last Modified 01/07/25 19:20 PM
Symptom
- HAペアのパノラマが、監視するタブのログに断続的に入力されませんでした。
- この間、logging-services.log には「一致結果が見つかりません! レスポンスにヒット配列が空です」と表示されます。
- 同様に、この間、パノラマのシリアル番号の1つが「NULL」と表示されました。
admin@labpanorama(active)> less mp-log logging-services.log Cloud Job ID : b0bc7f7e-8f4f-4354-b8a3-68d728ec4a06 Remote Job Status : Finished Last Response Timestamp: 2022/12/05 05:23:16 Last Response String : {"jobId":"b0bc7f7e-8f4f-4354-b8a3-68d728ec4a06","status":"JOB_FINISHED","sequenceNo":0,"result": ......(Output Omitted)...... AND (`sub_type` .`id` = 15))) AND (((`event_name`.`id` = 251660281) OR (`event_name`.`id` = 251659282))))))))) AND ( `panorama_serial` in ('000711234567') OR (`panorama_serial` IS NULL )) order by `event_time` asc limit 5000","esResult":"{\"hits\":{\"hits\":[]}}"} Job Statistics: ..(Output Omitted)... Failures: Error Category : Information Error String : No matching results found! Empty hits array in Response
Environment
- パノラマ
- PAN-OS 10.1、10.2
- コルテックスデータレイク
- Panorama マネージド Prisma アクセス
Cause
- パノラマはHAペアのシリアル番号で構成されていません
Resolution
- 「ピアHAシリアル」番号を使用してHAペアのパノラマを設定します
- これは、GUI で実行されます: Panorama > High Availability > Setup 。
- 設定をコミットします。
Additional Information
- CDL は、単一のテナントで複数の Panorama のサポートを開始しました。
- Panoramas はこの機能によりクエリで S/N 値を使用するようになりました。
- S/N 値が正しく構成されていない場合、ログ クエリは期待どおりにログを返しません。
- Strata Logging Service - 新機能.