Échec de la validation avec « Erreur : le nombre de règles de sécurité dépasse la capacité de la plateforme »
4128
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:49 PM
Symptom
La tâche de valider échoue après l'ajout de nouvelles règles de sécurité :
Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
Error: Number of security rules (40023) exceeds platform capacity (40000)
Error: Failed to parse security policy
(Module: device)
Commit failed
Environment
- Pare-feu nouvelle génération de la série PA
- PAN-OS 8.1 ou version ultérieure
Cause
Il existe une limite au nombre de règles de sécurité pour chaque plateforme.
Cette limite peut être vérifiée depuis la CLI avec la commande « show system état filter cfg.general.max-policy-rule ».
> show system state filter cfg.general.max-policy-rule cfg.general.max-policy-rule: 40000
Si la limite du nombre de règles de sécurité est dépassée, le message d'erreur suivant sera affiché et le travail de valider échouera.
Error: Number of security rules (40023) exceeds platform capacity (40000)
Resolution
Supprimez les règles de sécurité si nécessaire afin que le nombre de règles de sécurité soit inférieur à la capacité de la plateforme.