Commit und Push schlagen mit "Die lokal konfigurierte IP-Liste ist nicht mit der in der Cloud konfigurierten IP-Liste synchronisiert" fehl.
8876
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM
Symptom
Wenn Sie einen Commit ausführen und von Panorama an Prisma Access pushen, schlägt der Commit fehl und Sie sehen den folgenden Fehler in Panorama.
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validationEnvironment
- Panorama Managed Prisma Access
- Begehen
Cause
- Dies ist Teil des dokumentierten Positivlisten-Workflows, wenn sich IP-Adressen im Backend ändern.
- Wenn ein Standort hinzugefügt wird oder Prisma Access aufgrund eines Autoscale-Ereignisses IP-Adressen hinzufügt, muss Folgendes getan werden:
- Aktualisieren Sie die Seite, die die Tabelle "Zulassungsliste für ausgehende IP-Adressen" enthält.
- Ändern Sie die Zulassungsliste und die neuen IP-Adressen in den Zulassungslisten der Organisation.
- Übernehmen und pushen Sie Ihre Änderungen
- Zulassen der Auflistung von GlobalProtect Mobile-Benutzern.
Resolution
- Aktualisieren Sie die Seite, die die Tabelle "Egress IP Allow List" in Panorama enthält, bevor Sie Commit and Push ausführen.
- Das Problem kann behoben werden, indem die folgenden Befehle in der Panorama Command Line Interface (CLI) ausgeführt werden.
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
Hinweis: Jede der oben genannten Methoden (entweder 1 oder 2_) behebt das Problem.