Les journaux de trafic ne s'affichent pas sur Panorama après l'échec de la transmission sélective vers les pare-feu
2827
Created On 05/26/23 19:48 PM - Last Modified 01/07/25 09:35 AM
Symptom
- Push sélectif effectué sur Panorama vers des groupes appareil (pare-feu)
- Certains échecs de poussée sur les pare-feu
- Après l'échec du push sélectif, les journaux de trafic ne sont pas visibles sur Panorama ou s'affichent par intermittence.
- La commande CLI « show system files » signale des plantages de configd.
>show system files
/var/cores/crashinfo:
total 2.6M
-rw-rw-rw- 1 root root 840K Apr 17 11:33 configd-20230417113253-10.2.3-h4.info
-rw-rw-rw- 1 root root 849K Apr 24 15:39 configd-20230424153852-10.2.3-h4.info
-rw-rw-rw- 1 root root 22K May 7 16:38 nodejs-20230507163854-10.2.3-h4.info
-rw-rw-rw- 1 root root 843K May 11 00:07 configd-20230511000720-10.2.3-h4.info
- Configd.log ( moins mp-log configd.log ) affiche les erreurs après la valider.
2023-05-11 08:45:27.030 -0400 Error: pan_cfg_tpl_update_variable_config_for_device_from_file(pan_cfg_templates.c:3458): Failed to read /opt/pancfg/mgmt/templates/template_Stack/013201031720-variable.xml, bad or does not exist on disk
2023-05-11 08:45:27.119 -0400 Error: pan_cfg_tpl_update_variable_config_for_device_from_file(pan_cfg_templates.c:3458): Failed to read /opt/pancfg/mgmt/templates/template_Stack/013201031833-variable.xml, bad or does not exist on disk
Environment
- Panorama de la montagne M-600 de Palo Alto
- PAN-OS 10.2.3x, 10.2.4x
- groupe d'appareils partiel
Cause
Problème de logiciel.
Resolution
- Le problème est résolu sous PAN-217053 dans les versions 10.2.4-h3, 10.2.5, 11.1.0 et supérieures.
- La mise à niveau vers les versions ci-dessus résoudra le problème.
- Pour solution alternative, effectuez un push « complet » sur tous les groupes appareil au lieu d'un push partiel/sélectif.