由于 mgmtsrvr 导致 Azure 上新部署的 PA- VM进入维护模式

由于 mgmtsrvr 导致 Azure 上新部署的 PA- VM进入维护模式

3765
Created On 04/22/22 08:54 AM - Last Modified 01/07/25 03:03 AM


Symptom


  • 从 Azure 市场新部署VM系列防火墙
  • 配置完成后,防火墙不断重新启动,并进入维护模式
  • 进入原因:系统启动多次失败。由服务导致:mgmtsrvr
Maintenance Mode Entry Reason


Environment


  • Azure 上的VM系列防火墙
  • 支持的 PAN OS


Cause


  • 给出的密码太长,即超出了 31 个字符的限制。
  • 日志中显示与密码相关的错误
  • 在维护模式下,转到日志文件,然后选择MP Pan Logs。导航到 ms.log。
  • 观察类似“未找到密码和公钥”的消息
Error: pan_cfg_set_default_config(pan_cfg_bootstrap_mgr.c:3135): initcfg: username fwadmin passwd and public key not found in bootstrap cfg
Error: pan_cfg_mgr_construct)int(pan_cfg_mgr.c:33561): Unable to construct candidate config
Error: pan_mgmtsrvr_construct_new(server_thread.c:1030): MGMTSRV: failed to initialize cfg engine
Error: runserver(tcpserver.c:238): mgmtsvr: server constructor failed
注意: Azure webform 不限制密码输入长度。


Resolution


重新部署新的VM系列防火墙并提供限制为 31 个字符或以下的密码。

Additional Information


用户名和密码要求

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNfqCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language