コミットとプッシュが「ローカル設定IPリストがクラウド設定IPリストと同期していません」で失敗します。

コミットとプッシュが「ローカル設定IPリストがクラウド設定IPリストと同期していません」で失敗します。

8792
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM


Symptom


PanoramaからPrisma Accessにコミットしてプッシュすると、コミットは失敗し、Panoramaに次のエラーが表示されます。 
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validation


Environment


  • パノラマ管理Prismaアクセス
  • 犯す


Cause


  • これは、バックエンドで IP アドレスが変更されるたびに文書化された許可リスト ワークフローの一部です。
  • 場所が追加された場合、またはPrisma Accessが自動スケールイベントによってIPアドレスを追加した場合は、次の操作を行う必要があります。


Resolution


  1. Panorama の Egress IP 許可リスト テーブルを含むページを Commit と Push の前に更新します。
  2. この問題は、Panorama コマンドライン インターフェース (CLI) で次のコマンドを実行することで解決できます。
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
:上記の方法のいずれか(1または2_のいずれかで問題が解決します。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDDiCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language