GWLB Befehle werden während des Bootstrappings nicht angewendet

GWLB Befehle werden während des Bootstrappings nicht angewendet

8391
Created On 12/15/21 09:50 AM - Last Modified 01/31/23 01:46 AM


Symptom


Das Hinzufügen der folgenden GWLB-spezifischen Befehle zur Datei init-cfg.txt funktioniert nicht, wenn das Basisimage des Bootstrap-Prozesses älter als PanOS 10.0.2 ist:
 plugin-op-commands=aws-gwlb-inspect:enable,aws-gwlb-overlay-routing:enable

 


Environment


  • VM-Reihe Firewall über AWS.
  • GWLB (Gateway Load Balancer) Integration.
  • PAN-OS 9.1.x, 10.0.0 oder 10.0.1.


Cause


  • Die VM-Serienintegration mit dem GWLB in AWS wird unter PanOS 10.0.2 oder höher und 10.1.x unterstützt.
  • Die älteren PAN-OS Versionen erkennen diese Befehle nicht.
  • Selbst wenn das PanOS-Image als Teil des Bootstrap-Pakets auf eine der unterstützten Versionen aktualisiert wurde, werden die Befehle auch nicht angewendet, wenn das im Softwareordner verwendete Basisimage nicht unterstützt wurde.
  • Dies geschieht, weil der Bootstrap-Prozess die Kompatibilität auf dem Startbasisimage und nicht auf dem endgültigen (Ziel-)Image überprüft.


Resolution


Damit GWLB Befehle während des Bootstrap-Prozesses angewendet werden können, muss das Basis-Image PAN-OS eine der PanOS-Versionen sein, die die Integration mit . d. GWLBh. 10.0.2 oder höher oder 10.1.x

unterstützen Aktivieren VM-der Serienintegration mit A-GWLB

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMrRCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language