提交和推送失败,并显示“本地配置的 IP 列表与云配置的 IP 列表不同步”。
8798
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM
Symptom
当您从 Panorama 提交并推送到 Prisma Access 时,提交将失败,您将在 Panorama 上看到以下错误。
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validationEnvironment
- Panorama Managed Prisma 访问
- 犯
Cause
- 每当后端的 IP 地址发生变化时,这是记录的允许列表工作流的一部分。
- 当添加位置或 Prisma Access 因自动缩放事件而添加 IP 地址时,需要执行以下操作:
- 刷新包含“出口 IP 允许列表”表的页面
- 将允许列表和新 IP 地址修改为组织的允许列表,
- 提交并推送更改
- 允许列出 GlobalProtect 移动用户。
Resolution
- 在 Commit 和 Push 之前刷新 Panorama 中包含 Egress IP Allow List 表的页面。
- 可以通过在 Panorama 命令行界面 (CLI) 中执行以下命令来解决此问题。
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
注意:上述任何一种方法(1 或 2_)都将解决问题。