HAペアの Panorama が CDL からのログのクエリに断続的に失敗する

HAペアの Panorama が CDL からのログのクエリに断続的に失敗する

3053
Created On 12/09/22 00:26 AM - Last Modified 01/07/25 19:20 PM


Symptom


  • HAペアのパノラマが、監視するタブのログに断続的に入力されませんでした。
  • この間、logging-services.log には「一致結果が見つかりません! レスポンスにヒット配列が空です」と表示されます。
  • 同様に、この間、パノラマのシリアル番号の1つが「NULL」と表示されました。
admin@labpanorama(active)> less mp-log logging-services.log

Cloud Job ID : b0bc7f7e-8f4f-4354-b8a3-68d728ec4a06
Remote Job Status : Finished
Last Response Timestamp: 2022/12/05 05:23:16
Last Response String : {"jobId":"b0bc7f7e-8f4f-4354-b8a3-68d728ec4a06","status":"JOB_FINISHED","sequenceNo":0,"result":
......(Output Omitted)...... 
AND (`sub_type`
.`id` = 15))) AND (((`event_name`.`id` = 251660281) OR (`event_name`.`id` = 251659282))))))))) AND ( `panorama_serial` in ('000711234567') OR (`panorama_serial` IS NULL )) order by
`event_time` asc limit 5000","esResult":"{\"hits\":{\"hits\":[]}}"}

Job Statistics:
..(Output Omitted)...
Failures:
Error Category : Information
Error String : No matching results found! Empty hits array in Response


Environment


  • パノラマ
  • PAN-OS 10.1、10.2
  • コルテックスデータレイク
  • Panorama マネージド Prisma アクセス


Cause


  • パノラマはHAペアのシリアル番号で構成されていません
Peer HA Serial number configuration


Resolution


  1. 「ピアHAシリアル」番号を使用してHAペアのパノラマを設定します
  2. これは、GUI で実行されます: Panorama > High Availability > Setup 。
  3. 設定をコミットします
Peer HA Serial number configured


Additional Information


  • CDL は、単一のテナントで複数の Panorama のサポートを開始しました。
  • Panoramas はこの機能によりクエリで S/N 値を使用するようになりました。
  • S/N 値が正しく構成されていない場合、ログ クエリは期待どおりにログを返しません。
  • Strata Logging Service - 新機能.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kFYGCA2&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language