GWLB ブートストラップ中にコマンドが適用されない
7607
Created On 12/15/21 09:50 AM - Last Modified 01/31/23 01:46 AM
Symptom
以下を追加GWLB-ブートストラップ プロセスの基本イメージが PanOS 10.0.2 より古い場合、init-cfg.txt ファイルへの特定のコマンドは機能しません。
plugin-op-commands=aws-gwlb-inspect:enable,aws-gwlb-overlay-routing:enableEnvironment
- VM-シリーズFirewallの上AWS.
- GWLB (ゲートウェイ ロード バランサー) の統合。
- PAN-OS 9.1.x、10.0.0、または 10.0.1。
Cause
- のVM-とのシリーズ統合GWLBのAWSPanOS 10.0.2 以降および 10.1.x でサポートされています。
- 年上のPAN-OSリリースはこれらのコマンドを認識しません。
- PanOS イメージがブートストラップ パッケージの一部としてサポートされているリリースの 1 つにアップグレードされた場合でも、ソフトウェア フォルダーで使用されるベース イメージがサポートされていない場合、コマンドは適用されません。
- これは、ブートストラップ プロセスが最終 (ターゲット) イメージではなく、開始ベース イメージの互換性をチェックするために発生します。
Resolution
にとってGWLBブートストラップ プロセス中に適用されるコマンド、BasePAN-OSイメージは、との統合をサポートする PanOS リリースのいずれかである必要があります。GWLB .つまり、10.0.2 以降または 10.1.x
有効にするVM-とのシリーズ統合A-GWLB