SaaS 보안에서 생성된 정책 권장 사항 규칙을 Panorama와 동기화할 수 없습니다. 오류 메시지 "0/0 정책 규칙이 성공적으로 동기화되었습니다"
4075
Created On 07/03/24 08:42 AM - Last Modified 06/10/25 22:58 PM
Symptom
- 정책은 Saas 보안 인라인 > 검색된 앱 > 정책 권장 사항에 올바르게 생성됩니다.
- 대상 정책의 상태 는 "활성화됨"입니다.
- 파노라마에서는 다음 단계를 수행합니다.
- "동기화 정책 규칙"은 Panorama WebUI > Panorama > 정책 권장 사항 > SaaS 통해 실행되지만 정책은 Panorama와 동기화되지 않습니다.
- 메시지는 "[0/0 정책 규칙이 성공적으로 동기화되었습니다]"로 표시됩니다.
Environment
- Prisma Access Panorama 관리형
- SaaS 보안 인라인 및 로깅 서비스 라이선스를 사용할 수 있습니다.
- 장치 인증서가 올바르게 설치되었습니다.
Cause
Panorama의 IoT Edge 주소는 CDL 및 Prisma Access가 온보딩된 지역과 다른 지역 주소로 구성됩니다.
Resolution
Panorama의 IoT Edge 주소는 CDL과 Prisma Access가 온보딩된 동일한 지역을 가리키도록 구성되어야 합니다.
IoT Edge 주소 목록은 아래와 같습니다.
https://docs.paloaltonetworks.com/iot/iot-security-admin/iot-security-overview/iot-security-integration-with-next- Generation-firewalls
차세대 방화벽과 IoT 보안 통합
United States: iot.services-edge.paloaltonetworks.com Canada: ca.iot.services-edge.paloaltonetworks.com EU: eu.iot.services-edge.paloaltonetworks.com Switzerland: ch.iot.services-edge.paloaltonetworks.com United Kingdom: uk.iot.services-edge.paloaltonetworks.com APAC: apac.iot.services-edge.paloaltonetworks.com Japan: jp.iot.services-edge.paloaltonetworks.com Australia: au.iot.services-edge.paloaltonetworks.com
Additional Information
Confirm the same for the Content Cloud Setting for ACE, since the firewall should use the correct Content Cloud FQDN.
https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-admin/app-id/cloud-based-app-id-service
App-ID 클라우드 엔진
ACE is supported in the US, APAC, and EU GCP regions. The region is selected automatically based on your CDL region. Verify that the firewall uses the correct Content Cloud FQDN (DeviceSetupContent-IDContent Cloud Setting) for your region and change the FQDN if necessary: US?hawkeye.services-edge.paloaltonetworks.com EU?eu.hawkeye.services-edge.paloaltonetworks.com APAC?apac.hawkeye.services-edge.paloaltonetworks.com