Firewall Device Manager(FDM)で管理されている2台のFirepower 1150デバイス間でハイアベイラビリティ(HA)設定が失敗します。 設定プロセスが正常に完了せず、HAペアの確立が妨げられます。
プライマリ・ユニットのFDM UIには、次のように表示されます:

セカンダリFTDユニットには次のように表示されます。

プライマリFTD CLI:
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:10 UTC Aug 07 2026
Role: Active Unit
App Sync Status: FAILURE
Failed Phase: WaitRemoteConfigApply
Failure Reason: Cluster App Un Archive failure on Standby/Slave Unit Node Id: 1 FDM validation failure - Active and Standby Nodes cannot have different cloud regions. Need to do App/Sensor Configuration Rollback App/Sensor config apply fails on following slave nodes:1 App sync application failed on standby with reason=FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
セカンダリFTD CLI:
device# show failover
Failover Off (pseudo-Standby)
Failover unit Secondary
Failover LAN Interface: failover-link Ethernet1/1 (up)
Reconnect timeout 0:00:00
Unit Poll frequency 1 seconds, holdtime 15 seconds
Interface Poll frequency 5 seconds, holdtime 25 seconds
Interface Policy 1
Monitored Interfaces 2 of 1288 maximum
MAC Address Move Notification Interval not set
failover replication http
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:06 UTC Aug 07 2026
Role: Standby Unit
App Sync Status: FAILURE
Failed Phase: OnBoxValidators
Failure Reason: FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
--------------------------------------------------------------------------------
device# show failover history
==========================================================================
From State To State Reason
==========================================================================
08:45:29 UTC Aug 7 2026
Not Detected Disabled No Error
10:10:49 UTC Aug 7 2026
Disabled Negotiation Set by the config command
(failover)
10:10:50 UTC Aug 7 2026
Negotiation Cold Standby Detected an Active peer
10:10:52 UTC Aug 7 2026
Cold Standby App Sync Detected an Active peer
10:11:39 UTC Aug 7 2026
App Sync Disabled CD App Sync error
FDM validation failure - Active and Standby Nodes cannot have different cloud regions.. Check app-sync-history CLI for details
==========================================================================
2台のFirepower 1150 FTDデバイス他のハードウェアプラットフォームも影響を受けます。
FTDソフトウェアバージョン7.2.8他のソフトウェアバージョンも該当します。
両方のFTDユニットはFDMによって管理され、Cisco Cloud Servicesに登録されます。
この問題を解決するには、両方のファイアウォール間でクラウドサービスの登録ステータスを調整する必要があります。
主要なクラウドサービスは米国の地域で登録されています。

セカンダリクラウドサービスはEU地域で登録されています。

この場合、ユーザは、プライマリファイアウォール(FW1)に一致するようにセカンダリファイアウォール(FW2)を登録することを決定します。
FW1(米国地域)と同じクラウドリージョンを使用して、FW2をシスコクラウドサービスに登録します。
FW2 FDMインターフェイスで、Device > System Settings > Cloud Servicesの順に移動し、クラウドサービスを登録解除します。

次に、FW1が使用する同じリージョンにFW2を登録します。

両方のデバイスで同じクラウド登録状態が表示されたら、HA設定を再開します。

セカンダリデバイスのCLIには、次のように表示されます。
>
Detected an Active mate
Secondary: Switching to Ok for reason Detected an Active peer.
数分後には次のように表示されます。
device# show failover state
State Last Failure Reason Date/Time
This host - Secondary
Standby Ready None
Other host - Primary
Active None
====Configuration State===
Sync Done - STANDBY
====Communication State===
Mac set
一般に、両方のデバイスが同じCisco Cloud Servicesリージョンに登録されているか、またはまったく登録されていない必要があります。
根本原因は、2台のFirepower 1150デバイス間でCisco Cloud Services登録ステータスが一致していないことです。FDMは、一方のノードがクラウド登録され、もう一方のノードが登録されていない場合、または別のリージョンに登録されている場合に、HAアプリケーションの同期をブロックします。この検証により、HAペアの両方のデバイスが、一貫したクラウド接続と機能の可用性を維持することが保証されます。
具体的な技術的な原因は、FW1がCisco Cloud Services USリージョンに登録されていたのに対し、FW2はEUリージョンに登録されていたため、HAペアの形成に互換性のない状態になったことです。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
07-Aug-2026
|
初版 |