由于 mgmtsrvr 导致 Azure 上新部署的 PA- VM进入维护模式
3765
Created On 04/22/22 08:54 AM - Last Modified 01/07/25 03:03 AM
Symptom
- 从 Azure 市场新部署VM系列防火墙
- 配置完成后,防火墙不断重新启动,并进入维护模式
- 进入原因:系统启动多次失败。由服务导致:mgmtsrvr
Environment
- Azure 上的VM系列防火墙
- 支持的 PAN OS
Cause
- 给出的密码太长,即超出了 31 个字符的限制。
- 日志中显示与密码相关的错误
- 在维护模式下,转到日志文件,然后选择MP Pan Logs。导航到 ms.log。
- 观察类似“未找到密码和公钥”的消息
Error: pan_cfg_set_default_config(pan_cfg_bootstrap_mgr.c:3135): initcfg: username fwadmin passwd and public key not found in bootstrap cfg
Error: pan_cfg_mgr_construct)int(pan_cfg_mgr.c:33561): Unable to construct candidate config
Error: pan_mgmtsrvr_construct_new(server_thread.c:1030): MGMTSRV: failed to initialize cfg engine
Error: runserver(tcpserver.c:238): mgmtsvr: server constructor failed
注意: Azure webform 不限制密码输入长度。
Resolution
重新部署新的VM系列防火墙并提供限制为 31 个字符或以下的密码。
Additional Information
用户名和密码要求