No se pueden eliminar extensiones de Azure VM ni convertir de disco administrado a disco no administrado

No se pueden eliminar extensiones de Azure VM ni convertir de disco administrado a disco no administrado

45841
Created On 07/10/20 18:06 PM - Last Modified 03/26/21 18:29 PM


Symptom


 
ErrorCode: VMAgentStatusCommunicationError
ErrorMessage: VM 'GabstaWGA' has not reported status for VM agent or extensions. Verify the VM has a 
running VM agent and that it can establish outbound connections to Azure storage. Please refer to 
https://aka.ms/vmextensionwindowstroubleshoot for additional VM agent troubleshooting information.
Registros

En pan_vm_agent.log:
 
2020/03/07 22:55:26.875098 ERROR Reporting NotReady failed: [000008] [Wireserver Exception] [000009] None
2020/03/07 22:55:26.876673 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008]
[Wireserver Exception] [000009] None, duration=0
2020/03/07 22:55:26.878322 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008] [CopyOvfEnv] Error 
mounting dvd: [000007] Failed to get dvd device from /dev

 


Environment


  • Plataforma: VM- Serie en Microsoft Azure
  • PAN-OS / Versión del plugin: Cualquier
  • Implementación: Existente


Cause


  • Palo Alto VM no admite ninguna extensión de Azure que se instale en y servicios como PA-VM waagent no se pueden instalar en la VM- serie.
  • la versión waagent está vinculada a PAN-OS la versión y no se puede actualizar ni degradar.
  • Además, la versión waagent no se puede reiniciar en PAN-OS :
[root@vmseries-active ~]# service waagent start
waagent: unrecognized service
[root@vmseries-active ~]# service walinuxagent start
walinuxagent: unrecognized service
  • la versión waagent se puede encontrar en pan_vm_agent.log:
pan_vm_agent.log <omitted> INFO Installed Agent WALinuxAgent-2.2.16 is the most current agent
pan_vm_agent.log <omitted> INFO Agent WALinuxAgent-2.2.16 is running as the goal state agent


Resolution


Vuelva a implementar VM- series en Azure siguiendo los pasos que se indican a firewall continuación.
  1. Implemente PANW VM- series en el mismo entorno que source/old PA-VM . Por ejemplo, tamaño, región, PAN-OS liberación, etc.
  2. Registre este VM archivo .
  3. Agréguelo Panorama y agréguelo PA-VM a la misma DG /Template que VM original, si es necesario.
  4. Exportar el estado del dispositivo o ejecutar la configuración desde el origen/antiguo VM
  5. Adjunte un nuevo 'maniquí' NIC a la fuente/viejo VM
  6. Desasignar fuente/antigua VM
  7. Eliminar todos NIC 's de la fuente / viejo VM
  8. Adjunte todas NIC las 's a la nueva VM misma que la original.
  9. Quite el NIC que se crea con el archivo VM .
  10. Restaure la configuración a la VM
También puede hacer referencia PANW a repositorios de Github para implementar firewalls mediante ARM Plantillas o Terraform.


Additional Information


Artículos de Microsoft para solucionar problemas de VM extensiones:

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UlWCAU&lang=es%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language