エラー「Failed to refresh」でコミットが失敗するEDL設定」
40141
Created On 12/15/21 14:15 PM - Last Modified 07/12/24 21:27 PM
Symptom
- コミットが失敗し、ジョブの詳細に次のエラーが表示されます。
admin@PA-VM-700> show jobs id 12365 => Job id differs for each. Enqueued Dequeued ID Type Status Result Completed ------------------------------------------------------------------------------------------------------------------------------ 2021/12/03 09:26:06 09:30:39 12365 CommitAll FIN FAIL 09:30:54 Warnings: Details:Failed to refresh EDL config Commit failed
- コマンド「less mp-log ms.log」を使用して ms.log を確認すると、次のようなエラーが表示されます。
Error: ebl_cfg_parse_node_entry(pan_cfg_ebl.c:5642): EDL entry(0x556ec2ea3800, 0x556edbcd6800,
(nil) vsys1/<EDL-Name>, 0, 1 url) CP node cannot be found in the config
Environment
- パロアルトVM-フレックス インスタンス。
- PAN-OS 8.1 以上。
- Panorama 管理されます。
- 証明書プロファイル検証で構成された外部動的リスト (EDL)。
Cause
上でPanorama、 下 "デバイス グループ > オブジェクト > 外部動的リスト"、証明書プロファイルの名前EDL「」の下の証明書プロファイル名と一致しませんテンプレート > デバイス > 証明書プロファイル"。
Resolution
- 上でPanorama、 案内する "デバイス グループ > オブジェクト > 外部動的リスト"、構成された証明書プロファイルをメモします。
- 上でPanorama、 案内する "テンプレート > デバイス > 証明書プロファイル"、および証明書プロファイルの名前が記載されているものと一致することを確認してください。 必要に応じて修正します。
- 変更が完了したら」専念」Panoramaと "押す"管理対象デバイスにコミットされた構成。