RQL requête pour rechercher des groupes de sécurité qui AWS ne sont attachés à aucune instance EC2

RQL requête pour rechercher des groupes de sécurité qui AWS ne sont attachés à aucune instance EC2

6003
Created On 10/01/21 08:36 AM - Last Modified 03/02/23 03:09 AM


Question


  • RQL requête pour trouver des groupes de sécurité qui AWS ne sont pas attachés à, ou associés à, une instance EC2 (Elastic Compute Cloud)


Environment


  • Prisma Cloud
  • AWS


Answer


config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-ec2-describe-security-groups' as X; config from cloud.resource where api.name = 'aws-ec2-describe-instances' as Y; filter ' not ($.Y.securityGroups[*].groupId contains $.X.groupId) '; show X;

 



Additional Information


Exemple:
  • AWS Le groupe de sécurité « SG_NoEC2 » n’est attaché à aucune instance EC2 créée.
Image ajoutée par l'utilisateur
  • Exécutez la requête ci-dessus RQL dans l’onglet « Enquêter » pour répertorier tous les groupes AWS de sécurité qui ne sont attachés à aucune instance EC2. Dans notre exemple, il indiquait « SG_NoEC2 ».
Image ajoutée par l'utilisateur


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LuECAU&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language