で終了または再起動したプロセスを特定してトラブルシューティングする方法 PAN-OS

で終了または再起動したプロセスを特定してトラブルシューティングする方法 PAN-OS

19200
Created On 08/11/22 00:33 AM - Last Modified 08/23/23 18:44 PM


Objective


プロセスが終了または再開された日付とタイムスタンプを特定する PAN-OS

Environment


  • PAN-OS


Procedure


  1. 案内する監視 > ログ > システムログ' という単語を含むログを探します。殺す'、'出口、 '再起動'、 また ''
必要に応じて、以下の検索フィルターを使用してください。
(説明に 'exit' が含まれる) または (説明に 'restart' が含まれる) または (説明に 'kill' が含まれる) または (説明に 'down' が含まれる)

の例システムログ次のものが含まれる場合があります。
2021/12/09 13:08:43 info     vpn            ike-dae  IKE daemon has exited.
2017/09/18 19:35:42 critical ha datapla HA Group 1: Dataplane is down: brdagent exiting
2021/12/09 12:59:53 critical general       general supervisor: Exited 1 times, must be manually recovered.
2021/12/03 02:04:29 medium  general       general report_gen: Exited with code 0.
2022/01/26 13:34:23 high     general        general  tasks: forcing exit, tell parent
2021/12/09 12:59:56 critical general        general  The dataplane is restarting.
2022/01/26 13:34:23 high     general        general  all_pktproc_7: got max gdb failure event, telling tasks to restart
2021/12/09 12:02:05 critical general        general  Out of memory condition detected, kill process 6235
2017/04/26 02:45:47 critical general general "Abnormal system memory usage detected, restarting mgmtsrvr with virtual memory 1478376 KB
  1. 実行しますCLIプロセスが再開された日付とタイムスタンプを特定する以下のコマンド
> less mp-log md_info.log
2022-08-11 01:52:43.169 -0700 INFO: data_plane: exited
2022-08-11 01:52:53.477 -0700 CRITICAL: The dataplane is restarting.
2022-07-18 22:32:10.913 -0700 INFO: data_plane: exited, Core: False, Exit signal: SIGKILL
ノート:CLI以下のバージョンのコマンドPAN-OS10.2.0: > 以下の mp-log masterd.log
  1. このドキュメントを使用して、プロセス/デーモンが担当するソフトウェア機能を特定します。一般的に使用されるプロセス/デーモン
  2. 次のリソースを使用して、そのプロセスに関する問題をトラブルシューティングして解決できます。リソース リスト: パフォーマンスと安定性


Additional Information


いくつかのfirewallモデルが含まれています多数データ プレーンおよび/または多数スロット、だからCLIコマンドはわずかに異なります。
  1. 独身-DPプラットフォーム (PA-400 PA-850 PA-3000 PA-3200 PA-3400 )
> less mp-log md_info.log
> less dp-log md_info.log
注: いくつかのログが入りますmp-ログ対。 dp ログプロセスによって異なります。 見るこのドキュメント参考のため
  1. マルチDPプラットフォーム (PA-5000 PA-5200 PA-5400 )
less mp-log md_info.log
less dp0-log md_info.log
less dp1-log md_info.log
less dp2-log md_info.log
例:
これを見たら監視 > システムログ
2022/01/14 15:38:40 クリティカルジェネラルdp2 - path_monitor: 1回終了しました。手動で回復する必要があります。

次のコマンドを実行します。
less dp2-log md_info.log
  1. マルチスロットマルチDPプラットフォーム (PA-5450 PA-7000 )
less mp-log md_info.log
less fpp-log md_info.log
less s1dp0-log md_info.log (s1dp0 = Slot 1, Data Plane 0 - replace Slot # and DP # accordingly)
例:
これを見たら監視 > システムログ
2021/04/07 12:33:33 高大将 0スロット2 : パス モニタの障害のため終了します
2021/04/07 12:33:33 高大将 0 slot2-path_monitor : サービスが欠落したハートビートが多すぎるため、終了しています
2021/04/07 12:33:33 重大 一般 一般 0 内部パケット経路監視失敗、再起動中スロット 2
2021/04/07 12:33:20高 一般 一般 0 all_pktproc_5 : 欠落したハートビートが多すぎるため、終了します


次のコマンドを使用します。
> less s2dp1-log masterd.log
2021-04-07 12:33:20.506 +0000 ERROR: all_pktproc_5: exiting because missed too many heartbeats


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlGlCAI&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language