SaaS 보안에서 생성된 정책 권장 사항 규칙을 Panorama와 동기화할 수 없습니다. 오류 메시지 "0/0 정책 규칙이 성공적으로 동기화되었습니다"

SaaS 보안에서 생성된 정책 권장 사항 규칙을 Panorama와 동기화할 수 없습니다. 오류 메시지 "0/0 정책 규칙이 성공적으로 동기화되었습니다"

4075
Created On 07/03/24 08:42 AM - Last Modified 06/10/25 22:58 PM


Symptom


  • 정책은 Saas 보안 인라인 > 검색된 앱 > 정책 권장 사항에 올바르게 생성됩니다.
  • 대상 정책의 상태 는 "활성화됨"입니다.
  • 파노라마에서는 다음 단계를 수행합니다.
  1. "동기화 정책 규칙"은 Panorama WebUI > Panorama > 정책 권장 사항 > SaaS 통해 실행되지만 정책은 Panorama와 동기화되지 않습니다.
  2. 메시지는 "[0/0 정책 규칙이 성공적으로 동기화되었습니다]"로 표시됩니다.
Status


Environment


  • Prisma Access Panorama 관리형
  • SaaS 보안 인라인 및 로깅 서비스 라이선스를 사용할 수 있습니다.
  • 장치 인증서가 올바르게 설치되었습니다.


Cause


Panorama의 IoT Edge 주소는 CDL 및 Prisma Access가 온보딩된 지역과 다른 지역 주소로 구성됩니다.



Resolution


Panorama의 IoT Edge 주소는 CDL과 Prisma Access가 온보딩된 동일한 지역을 가리키도록 구성되어야 합니다.

IoT Edge 주소 목록은 아래와 같습니다.
https://docs.paloaltonetworks.com/iot/iot-security-admin/iot-security-overview/iot-security-integration-with-next- Generation-firewalls
차세대 방화벽과 IoT 보안 통합

United States: iot.services-edge.paloaltonetworks.com
Canada: ca.iot.services-edge.paloaltonetworks.com
EU: eu.iot.services-edge.paloaltonetworks.com
Switzerland: ch.iot.services-edge.paloaltonetworks.com
United Kingdom: uk.iot.services-edge.paloaltonetworks.com
APAC: apac.iot.services-edge.paloaltonetworks.com
Japan: jp.iot.services-edge.paloaltonetworks.com
Australia: au.iot.services-edge.paloaltonetworks.com


Additional Information


Confirm the same for the Content Cloud Setting for ACE, since the firewall should use the correct Content Cloud FQDN.

https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-admin/app-id/cloud-based-app-id-service
App-ID 클라우드 엔진
ACE is supported in the US, APAC, and EU GCP regions. The region is selected automatically based on your CDL region.
Verify that the firewall uses the correct Content Cloud FQDN (DeviceSetupContent-IDContent Cloud Setting) for your region and change the FQDN if necessary:
US?hawkeye.services-edge.paloaltonetworks.com
EU?eu.hawkeye.services-edge.paloaltonetworks.com
APAC?apac.hawkeye.services-edge.paloaltonetworks.com


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scSGCAY&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language