Serverless defender for AWS Lambda non détecté dans Compute Prisma Cloud
6403
Created On 08/17/21 08:24 AM - Last Modified 03/02/23 03:39 AM
Symptom
Tentative de création d’une règle de défense automatique sans serveur pour une AWS fonction lambda. La console indique que la règle est créée et qu’il y a 0/1 défenseurs et la console dans Gérer > Défenseurs > Gérer n’affiche pas ce défenseur dans la liste. Obtenez également des erreurs 403 dans la console.
Environment
- Prisma Cloud Version de calcul (SaaS) : 18 octobre 2021
- Prisma Cloud Compute Edition (Auto-hébergé) Versions: 21.08, 21.04
Cause
Un problème dans la documentation. Dans Autorisations requises , ces 3 lignes manquaient sous Actions.
, "lambda:ListLayerVersions", "lambda:ListLayers", "lambda:DeleteLayerVersion"
Resolution
- OPTION 1 : Utiliser la documentation en ligne
SaaS 18 octobre 2021 : Guide de l’administrateur > (Compute) > installer > installer les fonctions sans serveur de Defender > Auto-Defend Self.Hosted 21.08 : Prisma Cloud Guide de l’administrateur Prisma Cloud >
Prisma Cloud Prisma Cloud Compute Edition > Installation > Fonctions sans serveur de Defender > Auto-defend
- OPTION 2 : Lire la documentation avec cette correction (Self.Hosted 21.04, PDF documentations)
Dans Autorisations requises , ajoutez ces 3 lignes sous Actions.
, "lambda:ListLayerVersions", "lambda:ListLayers", "lambda:DeleteLayerVersion"
Additional Information
La page dans la PDF documentation
- Saas 18 octobre 2021 : Prisma Cloud Guide de l’administrateur > Prisma Cloud (calcul) > > DOWNLOAD PDF Page 138
- Self.Hosted 21.08 : Prisma Cloud Guide de l’administrateur > Prisma Cloud Compute Edition > > DOWNLOAD PDF Page 164
- Self.Hosted 21.04 : Prisma Cloud Guide de l’administrateur > > > Prisma Cloud Compute Edition DOWNLOAD PDF Page 177