ソフトウェアライセンスプラグインによる展開後のパノラマプッシュからファイアウォールのコミットが失敗する
3926
Created On 01/26/24 20:17 PM - Last Modified 02/02/24 05:45 AM
Symptom
-
ソフトウェアライセンスプラグインによる展開後のパノラマプッシュからファイアウォールのコミットが失敗する
Environment
-
sw_fw_licワークフローによる PA-VM のブートストラップ
-
ソフトウェアファイアウォールライセンスプラグインを使用したパノラマ
Cause
-
sw_fw_licワークフローを使用する場合、10.1.x 以前では、/license または AV の下に認証コード、または /content の下に content を持つことはできません
-
ポリシーのコミットは、AV とコンテンツが最新でないため、パノラマ プッシュ後に失敗します
Resolution
-
接続時に動的更新を自動的にプッシュする機能を持つ pan-os とパノラマには 10.2.x を使用しますhttps://docs.paloaltonetworks.com/pan-os/10-2/pan-os-new-features/panorama-features/automatic-content-push-for-vm-series-and-cn-series-firewalls
-
.動的更新を手動で更新するか、AV とコンテンツを含む顧客イメージを作成できます
-
AV とコンテンツhttps://docs.paloaltonetworks.com/vm-series/10-1/vm-series-deployment/set-up-the-vm-series-firewall-on-azure/create-a-custom-vm-series-image-for-azure を持つカスタム イメージを作成するCreate custom image that have the AV and content