"오류: 보안 규칙 수가 플랫폼 용량을 초과합니다"로 인해 커밋 실패
4109
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:56 PM
Symptom
새 보안 규칙을 추가한 후 commit 작업이 실패합니다.
Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
Error: Number of security rules (40023) exceeds platform capacity (40000)
Error: Failed to parse security policy
(Module: device)
Commit failed
Environment
- PA-시리즈 차세대 방화벽
- PAN-OS 8.1 이상
Cause
각 플랫폼에는 보안 규칙의 수에 제한이 있습니다.
이 제한은 "show system 상태 filter cfg.general.max-policy-rule" 명령을 사용하여 CLI 에서 확인할 수 있습니다.
> show system state filter cfg.general.max-policy-rule cfg.general.max-policy-rule: 40000
보안 규칙의 개수가 제한을 초과하면 다음과 같은 오류 메시지가 출력되고 commit 작업이 실패합니다.
Error: Number of security rules (40023) exceeds platform capacity (40000)
Resolution
플랫폼의 용량보다 보안 규칙의 수가 적도록 필요에 따라 보안 규칙을 삭제합니다.