Impossible de supprimer les extensions Azure VM ou de convertir du disque managed au disque non géré
45873
Created On 07/10/20 18:06 PM - Last Modified 03/26/21 18:29 PM
Symptom
- Impossible de convertir réussi à disque non géré sur Azure pour les VM- pare-feu de série.
- Extensions Microsoft Azure tierce installées sur VM- la série.
- Remarqué « Pas prêt » état sur Linux waagent.
- Impossible de désinstaller l’extension Azure sur le portail.
- Essayez peut-être d’exécuter azure CLI force supprimer la commande d’extension de powershell. Se référer: https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0
- Mais, force supprimer l’extension d’Azure CLI , peut échouer par erreur:
ErrorCode: VMAgentStatusCommunicationError
ErrorMessage: VM 'GabstaWGA' has not reported status for VM agent or extensions. Verify the VM has a
running VM agent and that it can establish outbound connections to Azure storage. Please refer to
https://aka.ms/vmextensionwindowstroubleshoot for additional VM agent troubleshooting information.Journaux de bordSous pan_vm_agent.log:
2020/03/07 22:55:26.875098 ERROR Reporting NotReady failed: [000008] [Wireserver Exception] [000009] None
2020/03/07 22:55:26.876673 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008]
[Wireserver Exception] [000009] None, duration=0
2020/03/07 22:55:26.878322 ERROR Event: name=WALinuxAgent, op=Provision, message=[000008] [CopyOvfEnv] Error
mounting dvd: [000007] Failed to get dvd device from /devEnvironment
- Plate-forme: VM- Série sur Microsoft Azure
- PAN-OS / Plugin Version: Tout
- Déploiement : Existant
Cause
- Palo Alto VM ne prend pas en charge les extensions Azure à installer sur le waagent et des services comme PA-VM waagent ne peuvent pas être installés sur la VM- série.
- la version waagent est liée à la libération PAN-OS et ne peut pas être mise à niveau ou déclassée.
- En outre, la version waagent ne peut pas être redémarrée sur PAN-OS :
[root@vmseries-active ~]# service waagent start
waagent: unrecognized service
[root@vmseries-active ~]# service walinuxagent start
walinuxagent: unrecognized service
- version waagent peut être trouvée sous pan_vm_agent.log:
pan_vm_agent.log <omitted> INFO Installed Agent WALinuxAgent-2.2.16 is the most current agent
pan_vm_agent.log <omitted> INFO Agent WALinuxAgent-2.2.16 is running as the goal state agent
Resolution
Redéployez VM- la série firewall sur Azure en utilisant les étapes mentionnées ci-dessous.
- Déployer PANW VM- des séries dans le même environnement que source/ancien PA-VM . Comme par exemple la taille, la région, PAN-OS la libération, etc.
- Enregistrez ceci VM .
- Ajoutez-le Panorama et ajoutez ce nouveau à la même PA-VM DG /Modèle que l’original, VM si nécessaire.
- Exporter l’état de l’appareil ou exécuter la configuration à partir de la source ou de l’ancien VM
- Attachez un nouveau « mannequin » NIC à la source/ancien VM
- Dé-allouer source/ancien VM
- Supprimer tous NIC les 's de la source / vieux VM
- Attachez NIC tous les 's à la nouvelle même VM que l’original.
- Supprimer le NIC qui se crée avec le VM .
- Restaurer la configuration à la VM
Vous pouvez également référer des PANW référentiels Github pour déployer des pare-feu à ARM l’aide de modèles ou de terraformes.
Additional Information
Articles Microsoft pour dépanner VM les extensions:
- https://docs.microsoft.com/en-us/azure/virtual-machines/extensions/features-windows#troubleshoot-vm-extensions
- https://docs.microsoft.com/en-us/azure/backup/backup-azure-troubleshoot-vm-backup-fails-snapshot-timeout
- https://docs.microsoft.com/en-us/powershell/module/azurerm.compute/remove-azurermvmextension?view=azurermps-6.13.0