「エラー: セキュリティ ルールの数がプラットフォームの容量を超えています」というコミット失敗

「エラー: セキュリティ ルールの数がプラットフォームの容量を超えています」というコミット失敗

4107
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:54 PM


Symptom


新しいセキュリティ ルールを追加した後、コミットするジョブが失敗します。

Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
    Error: Number of security rules (40023) exceeds platform capacity (40000)
    Error: Failed to parse security policy
(Module: device)
Commit failed




Environment


  • PAシリーズ次世代ファイアウォール
  • PAN-OS 8.1 以降


Cause


各プラットフォームのセキュリティ ルールの数には制限があります。
この制限は、 CLIから「show system 状態 filter cfg.general.max-policy-rule」コマンドを使用して確認できます。

> show system state filter cfg.general.max-policy-rule
cfg.general.max-policy-rule: 40000


セキュリティルールの数の制限を超えると、次のエラーメッセージが出力され、コミットするジョブは失敗します。

Error: Number of security rules (40023) exceeds platform capacity (40000)


Resolution


セキュリティ ルールの数がプラットフォームの容量よりも少なくなるように、必要に応じてセキュリティ ルールを削除します。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkl4CAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language