エラー メッセージ「Thermite 証明書は次の目的で使用されます」CDL取得しようとすると「通信」Cortexデータレイク証明書
47349
Created On 05/05/22 02:52 AM - Last Modified 05/15/23 09:20 AM
Symptom
- A 地層NGFW(次世代firewall) 管理者が持っていますCortexデータレイク (CDL ) のライセンスfirewall。
- 問題のトラブルシューティングを行うにはCDL機能を使用するには、管理者は次のコマンドのいずれかを実行します。firewallエラーをスローするコマンドラインインターフェイス。
admin@PA220> request logging-service-forwarding certificate delete
Server error : Thermite certificate is used for CDL communication
admin@YogeshHomePA220> request logging-service-forwarding certificate info
Server error : Thermite certificate is used for CDL communication
- 管理者がオンボードしようとすると、同じエラーが表示されます。Firewall 10.1 PanOS を実行して、cortex古い事前共有キー方式を使用したデータ レイク。
Environment
- パロアルト ストラータFirewallとCortexデータレイクライセンス
- PanOS バージョン 10.1 以降
Cause
- このエラー メッセージは、PanOS バージョン 10.1 以降で予期されています。
- 10.1 以降、Cortexデータ レイクでは別の証明書が必要なくなり、代わりにデバイス証明書が使用されます。
- を使用しないでください。古い方法のPSK(事前共有キー) をオンボードにしますアタ湖firewall10.1.0 以降を実行していること。
Resolution
- このエラー メッセージは、CDL機能性。
- をインストールしますデバイス証明書でfirewall指示に従って、に記載されている手順に従います。オンボードファイアウォールなしPanorama(10.1以降) 。
Additional Information
デバイス証明書のステータスを確認するには、次のコマンドを使用する必要があります。CDLのステータスfirewall。
admin@PA220> show device-certificate info
admin@PA220> show device-certificate status
admin@PA220> request logging-service-forwarding status
admin@PA220> show logging-status