Le client est incapable bootstrap cloud pa-vm et l’ajouter au cloud panorama

Le client est incapable bootstrap cloud pa-vm et l’ajouter au cloud panorama

10620
Created On 01/06/20 14:58 PM - Last Modified 12/03/24 03:05 AM


Symptom


  • Le client n’est pas au courant que pour bootstrap processus d’activer authcode sur cloud vm et l’ajouter panorama à , vm doit avoir une adresse ip publique sur l’interface de gestion. 
  • Panorama ne peut pas activer authcode au nom de pa-vm.


Environment


  • VM-plate-forme de série: Cloud PA- VMs
  • PAN-OS version: tous
  • Plugin version: tous


Cause


L’activation d’Authcode se fait directement via l’interface de gestion de pa-vm.Dans un environnement cloud tel que AWS , Azure, etc, l’activation échouerait si aucune ip publique n’est attachée à l’interface de gestion de vm pour permettre la communication aux serveurs de licence palo Alto Networks sur https.



Resolution


  1.   vm a besoin d’avoir ip public sur l’interface de gestion pour le processus bootstrap pour activer le code auth en contactant Palo Alto Networks serveur de licence sur https

  2. Si les réseaux de gestion vm doit être dans des sous-réseaux privés pour des raisons de sécurité, il doit y avoir un serveur d’orchestration pour exécuter un script pour aller chercher CPUID UUID de nouveaux vm, les enregistrer sur le support GET et / clés de licence pour les installer sur PUT firewall .Des exemples peuvent être trouvés dans la documentation ci-dessous - https://docs.paloaltonetworks.com/ vm-series /7-1/ vm-series -déploiement/licence-the- vm-series - firewall /licensing-api : Le client doit être conscient  

    NOTE
    que nous n’utilisons pasd’annot panorama firewall

    pour activer la licence de support pour - https://docs.paloaltonetworks.com/ panorama /8-1/ panorama -admin/manage-licenses-and-updates/manage-licenses-on-firewalls-using-panorama



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PO4tCAG&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language