AWS香港、ケープタウンのような新しいデフォルト以外のリージョンのいずれかでブートストラップに失敗しました

AWS香港、ケープタウンのような新しいデフォルト以外のリージョンのいずれかでブートストラップに失敗しました

8994
Created On 03/12/21 17:39 PM - Last Modified 02/06/25 21:15 PM


Symptom


  • にデプロイされた S3 バケットを検出できません N 。 バージニア州リージョンとブートストラップ AWS EC2 インスタンスは、香港、ケープタウンなどのデフォルト以外のリージョンで実行されます。
  • AWSS3 バケットが同じリージョン(つまり香港(ap-east-1)に移動されると、同じデプロイシナリオが成功します。
mp        pan_vm_plugin.log                  2020-11-30 10:44:15   2020-11-30 10:44:15.781 -0800 vm_install_media INFO: : Platform Identified as AWS
mp        pan_vm_plugin.log                  2020-11-30 10:44:15   2020-11-30 10:44:15.840 -0800 vm_install_media INFO: : AWS cloud_setting called
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.974 -0800 vm_install_media INFO: : AWS bootstrap_attach called
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.974 -0800 vm_install_media INFO: : VM bootstrap: AWS
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.976 -0800 vm_install_media INFO: : AWS get_meta_data called http://169.254.169.254/latest/ user-data
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.977 -0800 vm_install_media INFO: : AWS get_meta_data succeedeed
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.977 -0800 vm_install_media INFO: : AWS get_meta_data called http://169.254.169.254/latest/ meta-data/iam/security-credentials
mp        pan_vm_plugin.log                  2020-11-30 10:44:16   2020-11-30 10:44:16.978 -0800 vm_install_media INFO: : AWS get_meta_data succeedeed
mp        pan_vm_plugin.log                  2020-11-30 10:45:17   2020-11-30 10:45:17.556 -0800 vm_install_media INFO: : AWS: unable to list bucket objects
mp        pan_vm_plugin.log                  2020-11-30 10:45:17   2020-11-30 10:45:17.781 -0800 vm_install_media INFO: : vm_mode: 4
mp        pan_vm_plugin.log                  2020-11-30 10:45:17   2020-11-30 10:45:17.866 -0800 vm_install_media INFO: : Platform Identified as AWS
mp        pan_vm_plugin.log                  2020-11-30 10:45:17   2020-11-30 10:45:17.925 -0800 vm_install_media INFO: : AWS cloud_setting called
mp        pan_vm_plugin.log                  2020-11-30 10:45:19   2020-11-30 10:45:19.059 -0800 vm_install_media INFO: : bootstrap_detach Unmount /mnt/install_media
mp        pan_vm_plugin.log                  2020-11-30 10:45:19   2020-11-30 10:45:19.063 -0800 vm_install_media INFO: : Detach failed for mount point /mnt/install_media
mp        pan_vm_plugin.log                  2020-11-30 10:45:19   2020-11-30 10:45:19.066 -0800 vm_install_media INFO: : clean up /tmp/.customdata
mp        pan_vm_plugin.log                  2020-11-30 10:47:24   2020-11-30 10:47:24.786 -0800 vm_license_check INFO: : vm_mode: 4
mp        pan_vm_plugin.log                  2020-11-30 10:47:24   2020-11-30 10:47:24.880 -0800 vm_license_check INFO: : Platform Identified as AWS
mp        pan_vm_plugin.log                  2020-11-30 10:47:24   2020-11-30 10:47:24.971 -0800 vm_license_check INFO: : AWS cloud_setting called
mp        pan_vm_plugin.log                  2020-11-30 10:47:25   2020-11-30 10:47:25.374 -0800 vm_host_init INFO: : vm_mode: 4
  • bts_details
--------------------------------------------------------------------------------
2020-11-30 10:44:15.640 -0800 INFO: Bootstrap log initialized
--------------------------------------------------------------------------------
2020-11-30 10:44:15.640 -0800 INFO: Running command: detect []
2020-11-30 10:44:15.640 -0800 DEBUG: /mnt/install_media: created
2020-11-30 10:45:17.623 -0800 INFO: Failed to mount install media: 1 [] [] 4098
2020-11-30 10:45:17.623 -0800 ERROR: btsErrorNoMedia: No Install media detected.(2)
2020-11-30 10:45:17.623 -0800 DEBUG: Syslogging: /usr/local/bin/pan_elog -u 12 -e 201326619 -s critical -m "No bootstrap media detected." -x
2020-11-30 10:45:17.726 -0800 DEBUG: Adding status: Media Detection Failed No bootstrap media detected.
2020-11-30 10:45:19.130 -0800 ERROR: btsErrorNoMedia: No Install media detected.(2)

 


Environment


  • プラットフォーム: VM- シリーズオン AWS
  • PAN-OS/プラグインバージョン: 任意
  • 展開: 既存


Cause


  • AWSap-east-1 のような新しいリージョンの制限により、現在の設計では異なるリージョンの S3 バケットにアクセスできません。


Resolution


  • PA-VM香港、ケープタウン、ブートストラップなどの新しいデフォルト以外のリージョンのいずれかにデプロイ AWS されている場合、顧客がローカルの S3 ストレージバケットを使用している場合にのみ機能します。 これは基本的に、他の AWS リージョンのリソースとの対話を制限するために、これらの新しいリージョン AWS のデフォルトの動作とインラインです。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001UlrCAE&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language