「エラー: セキュリティ ルールの数がプラットフォームの容量を超えています」というコミット失敗
4107
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:54 PM
Symptom
新しいセキュリティ ルールを追加した後、コミットするジョブが失敗します。
Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
Error: Number of security rules (40023) exceeds platform capacity (40000)
Error: Failed to parse security policy
(Module: device)
Commit failed
Environment
- PAシリーズ次世代ファイアウォール
- PAN-OS 8.1 以降
Cause
各プラットフォームのセキュリティ ルールの数には制限があります。
この制限は、 CLIから「show system 状態 filter cfg.general.max-policy-rule」コマンドを使用して確認できます。
> show system state filter cfg.general.max-policy-rule cfg.general.max-policy-rule: 40000
セキュリティルールの数の制限を超えると、次のエラーメッセージが出力され、コミットするジョブは失敗します。
Error: Number of security rules (40023) exceeds platform capacity (40000)
Resolution
セキュリティ ルールの数がプラットフォームの容量よりも少なくなるように、必要に応じてセキュリティ ルールを削除します。