古い Azure Cloud NGFW は、Panorama GUI に引き続き表示されます。
2506
Created On 08/28/24 18:52 PM - Last Modified 10/02/24 23:58 PM
Question
Azure 上の古い Cloud NGFW が使用しなくなったのに、パノラマに表示されるのはなぜですか (Panorama GUI > Panorama > Managed Devices > Summary) のように)。
Environment
Azure 上のクラウド NGFW (Palo Alto Networks, Inc., 2024)など、次のような特徴があります。
- これは、Panorama(Palo Alto Networks、Inc.、 2024),
- これは、Azure Plugin for Panorama がインストールされていることを意味します。
- 使用されておらず(たとえば、新しいPAN-OSバージョンを持つ別のCNGFWを優先して廃止された)、そのエントリをパノラマから削除する必要があります。
Answer
- Azure プラグインが古い CNGFW を検出すると、その古い CNGFW に関連付けられているデバイス グループ/テンプレート/コレクター グループを削除してクリーンアップに進みます。
- ただし、サマリー UI から VM を実際にパージするには (Panorama GUI > Panorama > Managed Devices > Summary など)、コミットを行う必要があります。
- その結果、CNGFW が存在しなくなった場合でも、Panorama から CNGFW のエントリを削除するにはコミットが必要です。
- コミットは意味のあるものである必要はありません。ダミーのコミットで十分です。
Additional Information
参照
パロアルトネットワークス (2024年07月24日). Azure のクラウド NGFW。 パロアルトネットワークスのTechDocs。https://docs.paloaltonetworks.com/cloud-ngfw/azure/cloud-ngfw-for-azure/getting-started-with-cngfw-for-azure/cloud-ngfw-overview
パロアルトネットワークス (2024年07月24日). パノラマ統合。 パロアルトネットワークスのTechDocs。https://docs.paloaltonetworks.com/cloud-ngfw/azure/cloud-ngfw-for-azure/panorama-policy-management/panorama-integration-overview