AIOps 警报“进程内存耗尽 - 设备服务器”
12016
Created On 02/15/22 22:58 PM - Last Modified 03/28/23 19:04 PM
Symptom
- 来自 AIOps 的关于进程内存耗尽的警报开发服务器
Environment
- PAN-OS
- AIOps
Cause
A 内存耗尽开发服务器检测到进程。
Resolution
如果您收到此警报,建议收集以下信息故障排除数据并打开一个支持案例。 收集数据后,考虑遵循缓解措施降低内存使用量开发服务器处理直到支持人员可以分析数据。
故障排除数据
收集技术支持文件(GUI : 设备 > 支持点击生成技术支持文件)
使用以下命令生成跟踪文件CLI命令
调试软件跟踪设备服务器
笔记: 将在接下来的几秒到一分钟内生成调试信息,具体取决于可用的资源firewall. 还要记住收集由上述命令生成的会话日志。
使用以下命令生成核心文件
调试软件核心设备服务器
- 收集的设备状态(GUI :设备>设置>操作-导出:导出设备状态)
- 导出核心文件(HOW TO EXPORT CORE FILES FROM A PALO ALTO NETWORKSDEVICE )
- 从 AIOps 收集以下数据
- 检查 AIOps 指示的日期,了解内存耗尽的开始时间。
- 检查是否有任何配置修改,PANOS升级/降级,或当时可能触发此行为的任何其他更改。
- (选修的) 如果执行减轻下面的步骤,收集另一个技术支持文件完成步骤后
- 使用上述数据打开一个案例。
缓解措施
直到问题解决,您可以重新启动开发服务器处理以降低内存使用量。NOTE:建议在维护窗口中执行.
重启流程的潜在影响:
- 以下功能由开发服务器守护进程在进程重启期间将不可用
- 配置推送到数据平面
- URL 过滤请求响应
- 数据平面端口状态更改
- 其他杂项。与数据平面通信
选项1 (独立设备)
从CLI跑步调试软件重启进程设备服务器重新启动进程选项 2 (设备在主动/被动HA)
- 禁用“抢先”模式(GUI :设备 > 高可用性 > 常规 > 选举设置:取消勾选先发制人)
- 故障转移到无源设备(从有源设备:设备 > 高可用性 > 操作 > 单击暂停本地设备)
- 重新启动configd从CLI从现在挂起的设备(调试软件重启进程设备服务器)
- 从CLI跑步显示管理客户以确保所有进程都已成功启动。
> show management-clients
Client PRI State Progress
-------------------------------------------------------------------------
ha_agent 25 init 0
sslmgr 10 init 0
authd 10 init 0
cryptod 10 init 0
dagger 10 init 0 (op cmds only)
cord 10 init 0
logd 10 init 0 (op cmds only)
reportd 10 init 0 (op cmds only)
useridd 10 init 0
distributord 10 init 0
iotd 10 init 0
Overall status: init. Progress: 0
Warnings:
Errors:
笔记:重新启动该过程将暂时缓解该问题,并且有时稍后可能会再次出现相同的问题。