での VMware ツールのサポートPA-VMプラットフォームと Panorama VM
17135
Created On 09/25/18 17:15 PM - Last Modified 01/18/23 21:02 PM
Environment
- どれでもPAN-OS.
- VM ベースのパロアルト ファイアウォールとPanorama.
Resolution
VMware ツールとは何ですか?
A VMware が提供するバイナリ、スクリプト、およびドライバのパッケージ。 VMware ツールを仮想アプライアンスにインストールすると、VI管理者は、管理へのアクセスなどの追加の管理機能IPvCenter Server を介したリソース使用率のテレメトリ データ。
チャレンジ
企業は、vCenter などの VMware が提供する管理ツールを使用して、仮想化インフラストラクチャを管理します (VI )。
VI大企業の管理者は、ESXi 上のすべての仮想アプライアンスが VMware Tools によって有効化されたこれらの機能を公開することを義務付けています。 VMware Tools がインストールされていないPanoramaVMとVM‐シリーズは、それらの環境で展開する機能を妨げます。
解決
Palo Alto Networks は、VMware Tools を統合する機能を追加しましたPanoramaとPA-VMプラットフォーム。
ユースケース
ESXi ホストの定期メンテナンス
- 仮想アプライアンスを正常にシャットダウンし、他の ESXi ホストに移行する必要があります。
- 電源オプションのみを使用して仮想アプライアンスを強制的にシャットダウンすると、ディスクが破損する危険があります。
- vCenter からシャットダウンがトリガーされたときに、それをトラップして正常なシャットダウンを実行する必要があります。PAN ‐OSシャットダウン。
- 公開PAN‐OSゲストとしてのバージョンOSバージョン。
NSX環境
でセキュリティ グループを作成するにはNSXService Composer と書き込みNSX分散firewallルール、管理者は手動で追加する必要がありますIP運営以来の住所IPのアドレスPanoramaとVM‐300 は vCenter からは利用できません。
使用状況の監視
- 管理者は、仮想アプライアンスのディスク使用率を定期的に収集して報告します。
- のPanoramaとPA-VM、Palo Alto Networks は VMDK で独自のディスク クォータ管理を実行するため、これは管理者が対応できる有用な情報ではありませんが、一部の顧客の標準操作手順の一部であるため、この機能がないと採用が困難になります。
機能の詳細
VMware エージェントのハートビート間隔は、CLI :
> vm-agent 設定間隔のデバッグ
<value> <0-120> ハートビート間隔を秒単位で設定します
値がゼロに設定されている場合、ハートビートは無効になります
現在の間隔も確認できます。
デフォルト値 = 5 秒
> デバッグ vm エージェント表示間隔
cfg.general.vm-ハートビート間隔: 5