CDL が構成されている場合の Panorama ログ クエリの遅延
3673
Created On 01/11/23 15:07 PM - Last Modified 01/03/25 08:06 AM
Symptom
- CDL が構成され、時間フィルターが「すべて」に設定されているときに、特定のデバイス グループのログを照会する場合。
- 検索には長い時間がかかるため、ログの取得に遅延が発生します。
Environment
- パノラマ家電。
- Cortex Data Lake ライセンス。
- すべての PAN-OS バージョン。
Cause
設計上、Panorama はクエリをログ コレクターと CDL に同時に送信し、すべてのクエリが完了するまで結果を表示しません。
Resolution
間隔ドロップダウンから時間フィルターを 7 日以下に減らします。
Additional Information
クエリとその応答時間を確認するには、次を使用します。
> show query jobs