FDM(Firewall Device Manager)에서 관리되는 두 개의 Firepower 1150 디바이스 간에 HA(고가용성) 컨피그레이션이 실패합니다. 컨피그레이션 프로세스가 성공적으로 완료되지 않아 HA 쌍을 설정할 수 없습니다.
기본 유닛의 FDM UI에는 다음이 표시됩니다.

보조 FTD 유닛에는 다음이 표시됩니다.

기본 FTD CLI:
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:10 UTC Aug 07 2026
Role: Active Unit
App Sync Status: FAILURE
Failed Phase: WaitRemoteConfigApply
Failure Reason: Cluster App Un Archive failure on Standby/Slave Unit Node Id: 1 FDM validation failure - Active and Standby Nodes cannot have different cloud regions. Need to do App/Sensor Configuration Rollback App/Sensor config apply fails on following slave nodes:1 App sync application failed on standby with reason=FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
보조 FTD CLI:
device# show failover
Failover Off (pseudo-Standby)
Failover unit Secondary
Failover LAN Interface: failover-link Ethernet1/1 (up)
Reconnect timeout 0:00:00
Unit Poll frequency 1 seconds, holdtime 15 seconds
Interface Poll frequency 5 seconds, holdtime 25 seconds
Interface Policy 1
Monitored Interfaces 2 of 1288 maximum
MAC Address Move Notification Interval not set
failover replication http
> show app-sync-history
================================APP SYNC HISTORY================================
--------------------------------------------------------------------------------
App Sync Time: 10:11:06 UTC Aug 07 2026
Role: Standby Unit
App Sync Status: FAILURE
Failed Phase: OnBoxValidators
Failure Reason: FDM validation failure - Active and Standby Nodes cannot have different cloud regions.
--------------------------------------------------------------------------------
device# show failover history
==========================================================================
From State To State Reason
==========================================================================
08:45:29 UTC Aug 7 2026
Not Detected Disabled No Error
10:10:49 UTC Aug 7 2026
Disabled Negotiation Set by the config command
(failover)
10:10:50 UTC Aug 7 2026
Negotiation Cold Standby Detected an Active peer
10:10:52 UTC Aug 7 2026
Cold Standby App Sync Detected an Active peer
10:11:39 UTC Aug 7 2026
App Sync Disabled CD App Sync error
FDM validation failure - Active and Standby Nodes cannot have different cloud regions.. Check app-sync-history CLI for details
==========================================================================
2개의 Firepower 1150 FTD 디바이스. 다른 하드웨어 플랫폼도 영향을 받습니다.
FTD 소프트웨어 버전 7.2.8. 기타 소프트웨어 버전도 영향을 받습니다.
두 FTD 유닛 모두 FDM에서 관리되며 Cisco Cloud Services에 등록됩니다.
이 문제를 해결하려면 양쪽 방화벽 간에 클라우드 서비스 등록 상태를 조정해야 합니다.
기본 클라우드 서비스는 미국 지역에 등록되어 있습니다.

보조 클라우드 서비스는 EU 지역에 등록되어 있습니다.

이 경우, 사용자는 기본 방화벽(FW1)과 일치하도록 보조 방화벽(FW2)을 등록하기로 결정한다.
FW1과 동일한 클라우드 리전(미국 리전)을 사용하여 FW2를 Cisco 클라우드 서비스에 등록합니다.
FW2 FDM 인터페이스에서 Device(디바이스) > System Settings(시스템 설정) > Cloud Services(클라우드 서비스)로 이동하고 클라우드 서비스의 등록을 취소합니다.

그런 다음 FW2를 FW1에서 사용하는 동일한 지역에 등록합니다.

두 디바이스 모두 동일한 클라우드 등록 상태를 표시하면 HA 컨피그레이션을 다시 시작합니다.

보조 디바이스의 CLI에서 다음을 볼 수 있습니다.
>
Detected an Active mate
Secondary: Switching to Ok for reason Detected an Active peer.
몇 분 후:
device# show failover state
State Last Failure Reason Date/Time
This host - Secondary
Standby Ready None
Other host - Primary
Active None
====Configuration State===
Sync Done - STANDBY
====Communication State===
Mac set
일반적으로 두 디바이스 모두 동일한 Cisco 클라우드 서비스 지역에 등록하거나 둘 다 등록해서는 안 됩니다.
근본 원인은 두 Firepower 1150 디바이스 간의 Cisco Cloud Services 등록 상태가 일치하지 않기 때문입니다. FDM은 한 노드가 클라우드 등록되고 다른 노드가 등록되지 않거나 다른 지역에 등록되어 있는 경우 HA App Sync를 차단합니다. 이러한 검증을 통해 HA 쌍의 두 디바이스 모두 일관된 클라우드 연결 및 기능 가용성을 유지할 수 있습니다.
구체적인 기술적 원인은 FW1이 Cisco Cloud Services US 지역에 등록되어 있는 반면 FW2는 EU 지역에 등록되어 HA 쌍 형성에 호환되지 않는 상태가 되었기 때문입니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
07-Aug-2026
|
최초 릴리스 |