通过软件许可证插件部署后,防火墙提交因全景推送而失败
3969
Created On 01/26/24 20:17 PM - Last Modified 02/02/24 05:43 AM
Symptom
-
通过软件许可证插件部署后,防火墙提交因全景推送而失败
Environment
-
PA-VM 通过sw_fw_lic工作流引导
-
带有软件防火墙许可证插件的全景图
Cause
-
如果我们使用sw_fw_lic工作流,则在 10.1.x 或更低版本中,不能在 /license 或 AV 下拥有授权码,也不能在 /content 下拥有内容
-
全景推送后,由于 AV 和内容不是最新的,提交策略将失败
Resolution
-
将 10.2.x 用于 pan-os 和 panorama,该功能具有在连接时自动推送动态更新的功能 https://docs.paloaltonetworks.com/pan-os/10-2/pan-os-new-features/panorama-features/automatic-content-push-for-vm-series-and-cn-series-firewalls
-
.我们可以手动更新动态更新,也可以创建包含 AV 和内容的客户映像
-
创建具有 AV 和内容
https://docs.paloaltonetworks.com/vm-series/10-1/vm-series-deployment/set-up-the-vm-series-firewall-on-azure/create-a-custom-vm-series-image-for-azure 的自定义映像