Azure Extensions kann nicht gelöscht VM oder von verwaltetem Datenträger auf einen nicht verwalteten Datenträger konvertiert werden.

Azure Extensions kann nicht gelöscht VM oder von verwaltetem Datenträger auf einen nicht verwalteten Datenträger konvertiert werden.

45875
Created On 07/10/20 18:06 PM - Last Modified 03/26/21 18:29 PM


Symptom


  • Verwaltete verwaltete In-Disk-Firewalls für Azure for Series können nicht konvertiert VM- werden.
  • Microsoft Azure Extensions von Drittanbietern, die auf Series installiert VM- sind.
  • Der Status "Not Ready" auf Linux waagent wurde bemerkt.
  • Die Azure-Erweiterung kann auf dem Portal nicht deinstalliert werden.
  • Kann versuchen, den Befehl Azure CLI force delete delete aus powershell auszuführen. Siehe: https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0
  • Erzwingen Sie jedoch die Löscherweiterung aus Azure CLI , kann mit einem Fehler fehlschlagen:
 
ErrorCode: VMAgentStatusCommunicationError
ErrorMessage: VM 'GabstaWGA' has not reported status for VM agent or extensions. Verify the VM has a 
running VM agent and that it can establish outbound connections to Azure storage. Please refer to 
https://aka.ms/vmextensionwindowstroubleshoot for additional VM agent troubleshooting information.
Protokolle

Unter pan_vm_agent.log:
 
2020/03/07 22:55:26.875098 ERROR Reporting NotReady failed: [000008] [Wireserver Exception] [000009] None
2020/03/07 22:55:26.876673 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008]
[Wireserver Exception] [000009] None, duration=0
2020/03/07 22:55:26.878322 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008] [CopyOvfEnv] Error 
mounting dvd: [000007] Failed to get dvd device from /dev

 


Environment


  • Plattform: VM- Serie auf Microsoft Azure
  • PAN-OS / Plugin-Version: Beeine
  • Bereitstellung: Vorhanden


Cause


  • Palo Alto VM unterstützt keine Azure-Erweiterungen, die auf der installiert werden sollen, PA-VM und Dienste wie waagent können nicht auf der Serie installiert VM- werden.
  • die waagent-Version ist an die Veröffentlichung gebunden PAN-OS und kann nicht aktualisiert oder herabgestuft werden.
  • Außerdem kann die waagent-Version nicht neu gestartet werden PAN-OS für:
[root@vmseries-active ~]# service waagent start
waagent: unrecognized service
[root@vmseries-active ~]# service walinuxagent start
walinuxagent: unrecognized service
  • waagent-Version finden Sie unter pan_vm_agent.log:
pan_vm_agent.log <omitted> INFO Installed Agent WALinuxAgent-2.2.16 is the most current agent
pan_vm_agent.log <omitted> INFO Agent WALinuxAgent-2.2.16 is running as the goal state agent


Resolution


Stellen Sie VM- Die Serie in Azure mithilfe der unten beschriebenen Schritte erneut firewall bereit.
  1. PANW VM-Bereitstellungsserie in derselben Umgebung wie source/old PA-VM . Wie z. B. Größe, Region, PAN-OS Freigabe usw.
  2. Registrieren Sie diese VM .
  3. Fügen Sie sie Panorama hinzu, und fügen Sie diese neue PA-VM bei Bedarf der gleichen DG /Template als Original VM hinzu.
  4. Exportieren der Gerätestatus oder ausführungskonfiguration aus der Quelle/alt VM
  5. Fügen Sie einen neuen 'Dummy' NIC an der Quelle/alt an VM
  6. De-allocate Quelle/alt VM
  7. Entfernen Sie alle NIC es von der Quelle/alt VM
  8. Fügen Sie alle NIC 's an das neue VM wie das Original an.
  9. Entfernen Sie NIC die, die mit der erstellt VM wird.
  10. Stellen Sie die Konfiguration auf VM
Sie können PANW Auch Github-Repositorys verweisen, um Firewalls mithilfe von ARM Vorlagen oder Terraform bereitzustellen.


Additional Information


Microsoft-Artikel zur Fehlerbehebung von VM Erweiterungen:

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UlWCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language