This article describes how to correct the following commit failure error message:
No rulebase configured for active policy error: configuration check-out failed.
IDP signature database is downloaded and installed successfully. For example:
Signature database downloaded:
root> request security idp security-package download
root> request security idp security-package download status root> request security idp security-package download status In progress:downloading file ...platforms.xml.gz root>request security idp security-package download status Done;Successfully downloaded from(https://services.netscreen.com/cgi-bin/index.cgi). Version info:3299
root> request security idp security-package install root> request security idp security-package install status
root> configure root# set system scripts commit file templates.xsl root# commit
Then when the active policy is set as Recommended or any other policy (in this case, it is Recommended policy) and commit is performed, the following error message is generated:
root# set security idp active-policy Recommended root# commit [edit security idp] 'idp-policy Recommended' No rulebase configured for active policy error: configuration check-out failed
This issue is due to the security package not being properly installed.
To resolve this issue, the security package has to be re-installed by deleting the previous references. To successfully commit the configuration, perform the following procedure:
[edit] root# run start shell user root
root% rm -rf /var/db/idpd/sec-download/*
root> request security idp security-package download version 3299 full-update root> request security idp security-package install
root# set security idp active-policy Recommended root# commit
root # run show security idp policy-commit-status
2020-07-18: Updated IDP version.