AWS VM-Firewallエンドポイントを備えたシリーズ VPC ブートストラップ

AWS VM-Firewallエンドポイントを備えたシリーズ VPC ブートストラップ

18834
Created On 09/26/18 19:10 PM - Last Modified 03/26/21 17:25 PM


Symptom


VPC エンドポイントとパロアルトネットワーク VM-シリーズ firewall
VPC エンドポイントは、 AWS インターネット接続なしで、ユーザーが他のサービスとの間にプライベート接続を作成できるようにする機能 VPC AWS です。 この機能を使用すると VM- 、Series firewall は、管理インターフェイスに a をアタッチ EIP したり、管理インターフェイス NAT 用の熱心なインターネット接続にゲートウェイを作成したりすることなく、S3 バケットからブートストラップ設定ファイルを取得できます。



Environment


  • AWS (アマゾンウェブサービス)
  • パブリック クラウド


Resolution


構成と有効化 VPC コンソールへの S3 サービス
ログインのエンドポイント AWS 。 自分が住んでいるリージョンを選択 VPC します。

スクリーンショット 2016-09-07 9.51.59 AM .png

に移動し VPC DNS 、"解決" が有効になっていることを確認します (はい)。
NOTE : VPC DNS 解像度が無効になっている場合、エンドポイントは機能しません 

2016-09-08_vpc1

と同じリージョンにある新しい S3 バケットを作成する必要があります VPC 。 別のリージョンのサービスのエンドポイントを作成 することはできません

コンソールの下で AWS 、S3 に移動し、新しい S3 バケットを作成します。 S3 バケットに選択したリージョンが、エンドポイントを作成しているリージョンと一致していることを確認 VPC します。 S3 バケットが正常に作成されたら、ブートストラップ用に S3 バケットを設定します。 こちらの指示に従ってください。
2016-09-08_vpc2

S3 バケットの準備ができたら、 に移動 VPC し、ダッシュボードから [エンドポイント] を選択 VPC します。
  2016-09-08_vpc3


「エンドポイントの作成」ボタンをクリックします。 VPCエンドポイントを作成する を選択し、[サービス] ドロップダウン メニューから S3 サービスを選択します。 policy「フルアクセス」に設定し、「次のステップ」ボタンをクリックして続行します。
スクリーンショット 2016-09-07 at 10.15.13 AM .png

管理ルートテーブルを選択し、「エンドポイントの作成」ボタンをクリックして処理を完了します。 管理ルート テーブルは、 用に作成した管理サブネットに関連付けられたルート テーブルです VPC 。
2016-09-08_vpc4 
*注* テンプレートを既存の に展開する firewall VPC 場合は、インターフェイススワップの前にファイアウォールの Untrust ルート テーブルを使用してブートストラップする必要があります。 

新しいエンドポイントは、 VPC 作成が正常に完了したら、-> エンドポイントの下に表示されます。
エンドポイント ルートは、管理ルート テーブルに自動的に追加する必要があります。

2016-09-08_vpc5

AWS数分を与え、新しいエンドポイントのシステムを更新します。 VM-シリーズは firewall 、S3 バケットに接続し、プライベートネットワークを使用してブートストラップ設定ファイルを取得できるようになりました。

 



Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2aCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language