コミットとプッシュが「ローカル設定IPリストがクラウド設定IPリストと同期していません」で失敗します。
8792
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM
Symptom
PanoramaからPrisma Accessにコミットしてプッシュすると、コミットは失敗し、Panoramaに次のエラーが表示されます。
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validationEnvironment
- パノラマ管理Prismaアクセス
- 犯す
Cause
- これは、バックエンドで IP アドレスが変更されるたびに文書化された許可リスト ワークフローの一部です。
- 場所が追加された場合、またはPrisma Accessが自動スケールイベントによってIPアドレスを追加した場合は、次の操作を行う必要があります。
- 出力 IP 許可リスト テーブルを含むページを更新します
- 許可リストと組織の許可リストへの新しい IP アドレスを変更します。
- 変更をコミットしてプッシュする
- GlobalProtect モバイル ユーザーのリストへの登録を許可します。
Resolution
- Panorama の Egress IP 許可リスト テーブルを含むページを Commit と Push の前に更新します。
- この問題は、Panorama コマンドライン インターフェース (CLI) で次のコマンドを実行することで解決できます。
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
注:上記の方法のいずれか(1または2_のいずれかで問題が解決します。