Échec de la validation avec « Erreur : le nombre de règles de sécurité dépasse la capacité de la plateforme »

Échec de la validation avec « Erreur : le nombre de règles de sécurité dépasse la capacité de la plateforme »

4128
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:49 PM


Symptom


La tâche de valider échoue après l'ajout de nouvelles règles de sécurité :

Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
    Error: Number of security rules (40023) exceeds platform capacity (40000)
    Error: Failed to parse security policy
(Module: device)
Commit failed




Environment


  • Pare-feu nouvelle génération de la série PA
  • PAN-OS 8.1 ou version ultérieure


Cause


Il existe une limite au nombre de règles de sécurité pour chaque plateforme.
Cette limite peut être vérifiée depuis la CLI avec la commande « show system état filter cfg.general.max-policy-rule ».

> show system state filter cfg.general.max-policy-rule
cfg.general.max-policy-rule: 40000


Si la limite du nombre de règles de sécurité est dépassée, le message d'erreur suivant sera affiché et le travail de valider échouera.

Error: Number of security rules (40023) exceeds platform capacity (40000)


Resolution


Supprimez les règles de sécurité si nécessaire afin que le nombre de règles de sécurité soit inférieur à la capacité de la plateforme.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkl4CAA&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language