Upgrade von einer öffentlichen IP-Adresse der SKU "Basic" auf eine öffentliche IP-Adresse der SKU "Standard" auf einer in Azure gehosteten PA-VM
37015
Created On 06/17/23 21:27 PM - Last Modified 07/27/23 02:22 AM
Objective
Aktualisieren Sie über das Azure-Portal öffentliche IP-Adressen der Basic-SKU, die Ihren privaten IP-Adressen zugeordnet sind, die den Schnittstellen Ihrer Firewall oder Panorama zugewiesen sind, auf öffentliche IP-Adressen der Standard-SKU.
Environment
- Plattform: PA-VM in Azure.
- Öffentliche IP-Adressen der Basis-SKU, die an Schnittstellen in der Firewall angehängt sind.
Procedure
Haftungsausschlüsse:
- Dieser Artikel soll über die offizielle Dokumentation von Azure zu diesem Thema hinausgehen (https://learn.microsoft.com/en-us/azure/virtual-network/ip-services/public-ip-basic-upgrade-guidance).
- Es wird empfohlen, das Upgrade während eines Wartungsfensters durchzuführen.
Voraussetzungen:
- Eine Netzwerksicherheitsgruppe (Microsoft, 2023) muss an die Schnittstelle angehängt werden, der die öffentliche IP-Adresse der Standard-SKU zugewiesen ist (Microsoft, 2023). Für eine Schnittstelle mit einer öffentlichen IP-Adresse der Basic-SKU ist keine NSG erforderlich.
- Die öffentliche IP-Adresse der Basic-SKU muss wie folgt lauten:
- Von der Schnittstelle getrennt.
- Statisch zugeordnet.
- EineZure unterstützt nicht die Verwendung unterschiedlicher SKUs öffentlicher IP-Adressen auf derselben VM.
- Dies bedeutet, dass eine Firewall nicht gleichzeitig über eine öffentliche IP-Adresse der Standard-SKU und eine öffentliche IP-Adresse der Standard-SKU verfügen kann.
- Der Versuch, eine öffentliche IP-Adresse der Standard-SKU einer VM zuzuordnen, die bereits über eine öffentliche IP-Adresse der Standard-SKU verfügt, führt zu dem folgenden Fehler in Schritt 4 des Abschnitts "Verfahren" dieses Artikels
Schritte, die Sie befolgen müssen:
Die Idee besteht darin, zuerst ALLE öffentlichen IP-Adressen der Standard-SKU zu trennen, sie alle in öffentliche IP-Adressen der Standard-SKU zu konvertieren und sie dann alle erneut zuzuordnen.
- Stellen Sie sicher, dass jede Schnittstelle, von der erwartet wird, dass sie über eine öffentliche IP-Adresse der Standard-SKU verfügt, über eine NSG verfügt. Die abgebildete Firewall-VM verfügt auf ihrer Untrust-Schnittstelle über die sekundäre IP-Adresse als öffentliche IP-Adresse der Basis-SKU:
- Fahren Sie die Firewall entweder über das Azure-Portal oder (empfohlen) über die GUI oder die CLI herunter.
- Navigieren Sie im Azure-Portal zur Seite Firewall-VM > Netzwerk (unter Einstellungen).
- Wir trennen jetzt alle öffentlichen IP-Adressen der Basic-SKU von der VM. Führen Sie für jede öffentliche IP-Adresse der Basic-SKU auf jeder Schnittstelle die folgenden Schritte aus:
- Klicken Sie auf den markierten Text neben "NIC Public IP".
- Klicken Sie auf "Dissoziieren" und bestätigen Sie die Dissoziation, wenn Sie dazu aufgefordert werden.
- Klicken Sie auf "Upgrade auf Standard-SKU ..." und bestätigen Sie, wenn Sie dazu aufgefordert werden.
- Überprüfen Sie, ob sich die SKU geändert hat.
- Navigieren Sie im Azure-Portal zur Seite Firewall-VM > Netzwerk (unter Einstellungen)
- Wir ordnen nun die neu konvertierten öffentlichen IP-Adressen der Standard-SKU der entsprechenden Schnittstelle erneut zu. Führen Sie für jede öffentliche IP-Adresse der Standard-SKU, die der primären oder sekundären IP-Adresse jeder Schnittstelle zugeordnet werden muss, die folgenden Schritte aus:
- Klicken Sie auf den markierten Text neben "Netzwerkschnittstelle".
- Klicken Sie unter IP-Konfigurationen auf die IP-Adresse, die eine öffentliche IP-Adresse haben soll.
- Aktivieren Sie in der sich öffnenden Seitenleiste ("IP-Konfiguration bearbeiten") das Kontrollkästchen neben "Öffentliche IP-Adresse zuordnen" und wählen Sie aus der Dropdown-Liste, die geladen wird, die entsprechende öffentliche IP-Adresse aus.
- Schalten Sie die Firewall wieder ein.
Additional Information
Verweise
Microsoft. (2023, 03 15). Netzwerksicherheitsgruppen. Microsoft Learn – Dokumentation. https://learn.microsoft.com/en-us/azure/virtual-network/network-security-groups-overview
Microsoft. (2023, 05 28). Aktualisieren einer einfachen öffentlichen IP-Adresse auf die Standard-SKU – Leitfaden. Microsoft Learn – Dokumentation. https://learn.microsoft.com/en-us/azure/virtual-network/ip-services/public-ip-basic-upgrade-guidance