Azure Extensions kann nicht gelöscht VM oder von verwaltetem Datenträger auf einen nicht verwalteten Datenträger konvertiert werden.
45875
Created On 07/10/20 18:06 PM - Last Modified 03/26/21 18:29 PM
Symptom
- Verwaltete verwaltete In-Disk-Firewalls für Azure for Series können nicht konvertiert VM- werden.
- Microsoft Azure Extensions von Drittanbietern, die auf Series installiert VM- sind.
- Der Status "Not Ready" auf Linux waagent wurde bemerkt.
- Die Azure-Erweiterung kann auf dem Portal nicht deinstalliert werden.
- Kann versuchen, den Befehl Azure CLI force delete delete aus powershell auszuführen. Siehe: https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0
- Erzwingen Sie jedoch die Löscherweiterung aus Azure CLI , kann mit einem Fehler fehlschlagen:
ErrorCode: VMAgentStatusCommunicationError
ErrorMessage: VM 'GabstaWGA' has not reported status for VM agent or extensions. Verify the VM has a
running VM agent and that it can establish outbound connections to Azure storage. Please refer to
https://aka.ms/vmextensionwindowstroubleshoot for additional VM agent troubleshooting information.ProtokolleUnter pan_vm_agent.log:
2020/03/07 22:55:26.875098 ERROR Reporting NotReady failed: [000008] [Wireserver Exception] [000009] None
2020/03/07 22:55:26.876673 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008]
[Wireserver Exception] [000009] None, duration=0
2020/03/07 22:55:26.878322 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008] [CopyOvfEnv] Error
mounting dvd: [000007] Failed to get dvd device from /devEnvironment
- Plattform: VM- Serie auf Microsoft Azure
- PAN-OS / Plugin-Version: Beeine
- Bereitstellung: Vorhanden
Cause
- Palo Alto VM unterstützt keine Azure-Erweiterungen, die auf der installiert werden sollen, PA-VM und Dienste wie waagent können nicht auf der Serie installiert VM- werden.
- die waagent-Version ist an die Veröffentlichung gebunden PAN-OS und kann nicht aktualisiert oder herabgestuft werden.
- Außerdem kann die waagent-Version nicht neu gestartet werden PAN-OS für:
[root@vmseries-active ~]# service waagent start
waagent: unrecognized service
[root@vmseries-active ~]# service walinuxagent start
walinuxagent: unrecognized service
- waagent-Version finden Sie unter pan_vm_agent.log:
pan_vm_agent.log <omitted> INFO Installed Agent WALinuxAgent-2.2.16 is the most current agent
pan_vm_agent.log <omitted> INFO Agent WALinuxAgent-2.2.16 is running as the goal state agent
Resolution
Stellen Sie VM- Die Serie in Azure mithilfe der unten beschriebenen Schritte erneut firewall bereit.
- PANW VM-Bereitstellungsserie in derselben Umgebung wie source/old PA-VM . Wie z. B. Größe, Region, PAN-OS Freigabe usw.
- Registrieren Sie diese VM .
- Fügen Sie sie Panorama hinzu, und fügen Sie diese neue PA-VM bei Bedarf der gleichen DG /Template als Original VM hinzu.
- Exportieren der Gerätestatus oder ausführungskonfiguration aus der Quelle/alt VM
- Fügen Sie einen neuen 'Dummy' NIC an der Quelle/alt an VM
- De-allocate Quelle/alt VM
- Entfernen Sie alle NIC es von der Quelle/alt VM
- Fügen Sie alle NIC 's an das neue VM wie das Original an.
- Entfernen Sie NIC die, die mit der erstellt VM wird.
- Stellen Sie die Konfiguration auf VM
Sie können PANW Auch Github-Repositorys verweisen, um Firewalls mithilfe von ARM Vorlagen oder Terraform bereitzustellen.
Additional Information
Microsoft-Artikel zur Fehlerbehebung von VM Erweiterungen:
- https://docs.microsoft.com/en-us/azure/virtual-machines/extensions/features-windows#troubleshoot-vm-extensions
- https://docs.microsoft.com/en-us/azure/backup/backup-azure-troubleshoot-vm-backup-fails-snapshot-timeout
- https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0