提交和推送失败,并显示“本地配置的 IP 列表与云配置的 IP 列表不同步”。

提交和推送失败,并显示“本地配置的 IP 列表与云配置的 IP 列表不同步”。

8798
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM


Symptom


当您从 Panorama 提交并推送到 Prisma Access 时,提交将失败,您将在 Panorama 上看到以下错误。 
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validation


Environment


  • Panorama Managed Prisma 访问


Cause


  • 每当后端的 IP 地址发生变化时,这是记录的允许列表工作流的一部分。
  • 当添加位置或 Prisma Access 因自动缩放事件而添加 IP 地址时,需要执行以下操作:


Resolution


  1. 在 Commit 和 Push 之前刷新 Panorama 中包含 Egress IP Allow List 表的页面。
  2. 可以通过在 Panorama 命令行界面 (CLI) 中执行以下命令来解决此问题。
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
注意:上述任何一种方法(1 或 2_)都将解决问题。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDDiCAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language