Impossible de supprimer les extensions Azure VM ou de convertir du disque managed au disque non géré

Impossible de supprimer les extensions Azure VM ou de convertir du disque managed au disque non géré

45873
Created On 07/10/20 18:06 PM - Last Modified 03/26/21 18:29 PM


Symptom


  • Impossible de convertir réussi à disque non géré sur Azure pour les VM- pare-feu de série.
  • Extensions Microsoft Azure tierce installées sur VM- la série.
  • Remarqué « Pas prêt » état sur Linux waagent.
  • Impossible de désinstaller l’extension Azure sur le portail.
  • Essayez peut-être d’exécuter azure CLI force supprimer la commande d’extension de powershell. Se référer: https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0
  • Mais, force supprimer l’extension d’Azure CLI , peut échouer par erreur:
 
ErrorCode: VMAgentStatusCommunicationError
ErrorMessage: VM 'GabstaWGA' has not reported status for VM agent or extensions. Verify the VM has a 
running VM agent and that it can establish outbound connections to Azure storage. Please refer to 
https://aka.ms/vmextensionwindowstroubleshoot for additional VM agent troubleshooting information.
Journaux de bord

Sous pan_vm_agent.log:
 
2020/03/07 22:55:26.875098 ERROR Reporting NotReady failed: [000008] [Wireserver Exception] [000009] None
2020/03/07 22:55:26.876673 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008]
[Wireserver Exception] [000009] None, duration=0
2020/03/07 22:55:26.878322 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008] [CopyOvfEnv] Error 
mounting dvd: [000007] Failed to get dvd device from /dev

 


Environment


  • Plate-forme: VM- Série sur Microsoft Azure
  • PAN-OS / Plugin Version: Tout
  • Déploiement : Existant


Cause


  • Palo Alto VM ne prend pas en charge les extensions Azure à installer sur le waagent et des services comme PA-VM waagent ne peuvent pas être installés sur la VM- série.
  • la version waagent est liée à la libération PAN-OS et ne peut pas être mise à niveau ou déclassée.
  • En outre, la version waagent ne peut pas être redémarrée sur PAN-OS :
[root@vmseries-active ~]# service waagent start
waagent: unrecognized service
[root@vmseries-active ~]# service walinuxagent start
walinuxagent: unrecognized service
  • version waagent peut être trouvée sous pan_vm_agent.log:
pan_vm_agent.log <omitted> INFO Installed Agent WALinuxAgent-2.2.16 is the most current agent
pan_vm_agent.log <omitted> INFO Agent WALinuxAgent-2.2.16 is running as the goal state agent


Resolution


Redéployez VM- la série firewall sur Azure en utilisant les étapes mentionnées ci-dessous.
  1. Déployer PANW VM- des séries dans le même environnement que source/ancien PA-VM . Comme par exemple la taille, la région, PAN-OS la libération, etc.
  2. Enregistrez ceci VM .
  3. Ajoutez-le Panorama et ajoutez ce nouveau à la même PA-VM DG /Modèle que l’original, VM si nécessaire.
  4. Exporter l’état de l’appareil ou exécuter la configuration à partir de la source ou de l’ancien VM
  5. Attachez un nouveau « mannequin » NIC à la source/ancien VM
  6. Dé-allouer source/ancien VM
  7. Supprimer tous NIC les 's de la source / vieux VM
  8. Attachez NIC tous les 's à la nouvelle même VM que l’original.
  9. Supprimer le NIC qui se crée avec le VM .
  10. Restaurer la configuration à la VM
Vous pouvez également référer des PANW référentiels Github pour déployer des pare-feu à ARM l’aide de modèles ou de terraformes.


Additional Information


Articles Microsoft pour dépanner VM les extensions:

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UlWCAU&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language