Le principal de service ne fonctionne pas sur le pare-feu Palo Alto fonctionnant en mode HA (actif/passif).

Le principal de service ne fonctionne pas sur le pare-feu Palo Alto fonctionnant en mode HA (actif/passif).

4188
Created On 03/09/24 00:06 AM - Last Modified 05/07/24 13:57 PM


Symptom


Le test de validation Azure ha est réussi, mais les adresses IP secondaires ne se déplacent pas de l’appliance virtuelle réseau principale vers l’appliance
virtuelle réseau secondaire Les journaux suivants sont observés :

vm_ha_state_trans INFOS : : DEBUG : Démarrage du processus
de basculement de déplacement d’adresse IP secondaire vm_ha_state_trans INFO : : DEBUG : Le basculement semble terminé : ip_move_done = Vrai, ha_trans_done = Vrai
vm_ha_state_trans INFOS : : DEBOGAGE : ip_move_done : ip_move_done= Vrai, ha_trans_done= Vrai
vm_ha_state_trans INFO : : DEBUG : ha_trans_done : ha_trans_done= Vrai
vm_ha_state_trans INFO : : DEBUG : Journaux d’échec HA :
vm_ha_state_trans INFO : : DEBUG : Basculement HA terminé
avec succès vm_ha_state_trans INFO : : DEBUG : Temps de basculement durée : 8 secondes
vm_ha_state_trans INFO : : DEBUG : De retour gracieux de vm_ha_trans
...m_ha_state_trans INFO : Après l’exécution de vm_ha_trans fonction


Environment


Pare-feu de machine virtuelle PA-VM-FLEX
2 à l’état actif/passif dans Azure
 


Cause


Cela s’est produit parce que le « rôle de contributeur » se trouvait au niveau du groupe de ressources

Resolution


Après avoir modifié l’étendue du rôle « Rôle de contributeur » dans IAM au niveau de l’abonnement, le basculement a commencé à fonctionner

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XUdCAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language