GWLB Befehle werden während des Bootstrappings nicht angewendet
8391
Created On 12/15/21 09:50 AM - Last Modified 01/31/23 01:46 AM
Symptom
Das Hinzufügen der folgenden GWLB-spezifischen Befehle zur Datei init-cfg.txt funktioniert nicht, wenn das Basisimage des Bootstrap-Prozesses älter als PanOS 10.0.2 ist:
plugin-op-commands=aws-gwlb-inspect:enable,aws-gwlb-overlay-routing:enableEnvironment
- VM-Reihe Firewall über AWS.
- GWLB (Gateway Load Balancer) Integration.
- PAN-OS 9.1.x, 10.0.0 oder 10.0.1.
Cause
- Die VM-Serienintegration mit dem GWLB in AWS wird unter PanOS 10.0.2 oder höher und 10.1.x unterstützt.
- Die älteren PAN-OS Versionen erkennen diese Befehle nicht.
- Selbst wenn das PanOS-Image als Teil des Bootstrap-Pakets auf eine der unterstützten Versionen aktualisiert wurde, werden die Befehle auch nicht angewendet, wenn das im Softwareordner verwendete Basisimage nicht unterstützt wurde.
- Dies geschieht, weil der Bootstrap-Prozess die Kompatibilität auf dem Startbasisimage und nicht auf dem endgültigen (Ziel-)Image überprüft.
Resolution
Damit GWLB Befehle während des Bootstrap-Prozesses angewendet werden können, muss das Basis-Image PAN-OS eine der PanOS-Versionen sein, die die Integration mit . d. GWLBh. 10.0.2 oder höher oder 10.1.x
unterstützen Aktivieren VM-der Serienintegration mit A-GWLB