PAN-OSが予期せず再起動しました
3419
Created On 10/22/24 08:58 AM - Last Modified 03/12/25 21:50 PM
Symptom
PAN-OS が予期せず再起動されました。PAN-OS を再起動する前に、OOMKiller が呼び出され、次のような WinRM エラーが useridd.log に記録されていました。
Error: pan_user_id_winrm_query(pan_user_id_win.c:2791): winrm return NULL content, http code: 400, response: ...
実際のエラーパターンはさまざまです。
PAN-OS が WinRM サーバーからエラーを受信した場合、そのような環境でも同じ状況が発生します。
Environment
- PAN-OS 11.1.5 未満
- Using WinRM in server monitor like below
<server-monitor> <entry name="AD1"> <active-directory> <host>AD1</host> <type>WinRM-HTTP</type> </active-directory> <disabled>no</disabled> </entry> </server-monitor>
Cause
これは、PAN-260316 として調査されたソフトウェアの欠陥です。
PAN-OS 11.1.5 で対処された問題
https://docs.paloaltonetworks.com/pan-os/11-1/pan-os-release-notes/pan-os-11-1-5-known-and-addressed-issues/pan-os-11-1-5-addressed-issues
PAN-260316
all_task プロセスが応答を停止し、ファイアウォールが再起動する問題を修正しました。
Resolution
PAN-OS を修正バージョンにアップグレードします。