"오류: 보안 규칙 수가 플랫폼 용량을 초과합니다"로 인해 커밋 실패

"오류: 보안 규칙 수가 플랫폼 용량을 초과합니다"로 인해 커밋 실패

4109
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:56 PM


Symptom


새 보안 규칙을 추가한 후 commit 작업이 실패합니다.

Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
    Error: Number of security rules (40023) exceeds platform capacity (40000)
    Error: Failed to parse security policy
(Module: device)
Commit failed




Environment


  • PA-시리즈 차세대 방화벽
  • PAN-OS 8.1 이상


Cause


각 플랫폼에는 보안 규칙의 수에 제한이 있습니다.
이 제한은 "show system 상태 filter cfg.general.max-policy-rule" 명령을 사용하여 CLI 에서 확인할 수 있습니다.

> show system state filter cfg.general.max-policy-rule
cfg.general.max-policy-rule: 40000


보안 규칙의 개수가 제한을 초과하면 다음과 같은 오류 메시지가 출력되고 commit 작업이 실패합니다.

Error: Number of security rules (40023) exceeds platform capacity (40000)


Resolution


플랫폼의 용량보다 보안 규칙의 수가 적도록 필요에 따라 보안 규칙을 삭제합니다.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkl4CAA&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language