パノラマの HA 暗号化キーの再生成

パノラマの HA 暗号化キーの再生成

17085
Created On 09/26/18 13:55 PM - Last Modified 02/07/19 23:49 PM


Resolution


問題

ユーザーは、運用ネットワークにパノラマの2つのインスタンスを持ち、パノラマ HA を有効にする準備をしています。  プライマリサイトのパノラマ VM が複製され、セカンダリサイトで、MAC アドレス、シリアル番号、および管理 IP アドレスが変更されました。ただし、2つの vm は同じ ha キーを持ち、ha キー交換を試行するとエラーが発生します。  これらのパノラマのインスタンスのいずれかで HA キーを再生成する方法はありますか。

 

解決方法

HA 暗号化キーを再生成するには:

  1. 次の CLI コマンドを使用して、いずれかのパノラマボックスの ssh キーをリセットします。
    管理者 @ Panorama97 >デバッグシステムの ssh -キー-高可用性をリセット

  2. scp のエクスポート/インポートコマンドを使用して、2つのパノラマの間のキーを再同期さ

    せる: 管理者 @ Panorama97 > SCP は、
    リモートホスト上の高可用性キー + リモートポートの SSH ポート番号
    をエクスポート * から
    * 宛先 (ユーザー名 @ ホスト: パス)

    管理者 @ Panorama97 > scp は、
    リモートホスト上の高可用性キー + リモートポートの SSH ポート番号をインポートする
    * ソースから (
    ユーザー名 @ ホスト: パス)

 

所有者: グティエレス



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm0nCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language