Comment résoudre l’erreur : requête insuffisante pour Policy la création dans Prisma Cloud

Comment résoudre l’erreur : requête insuffisante pour Policy la création dans Prisma Cloud

8411
Created On 01/09/22 19:50 PM - Last Modified 03/02/23 05:33 AM


Symptom


Lorsque vous essayez de créer un policy avec générique RQL, une erreur suivante est observée
error: Insufficient Query for Policy Creation Request ID: 8fe6f4235c574f9abf4b974cb9ba5792.

Note: La demande ID: 8fe6f4235c574f9abf4b974cb9ba5792 est pour cet exemple et change pour chaque client.

Erreur : requête insuffisante pour Policy la demande de création ID


Environment


  • Prisma Cloud
  • Policy 


Cause


Le RQL est trop générique pour créer un policyfichier .

Exemple générique RQL :

config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-sns-get-subscription-attributes'


Resolution


Ajoutez une exigence spécifique à la RQL requête. La requête suivante résout le problème après avoir ajouté un fichier json.rule spécifique.

config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-sns-get-subscription-attributes' AND json.rule = 'protocol equals http'
 

 



Additional Information


Attributs de requête de configuration

Remarque : json.rule

  • Prisma Cloud Ingère les données et met à jour les événements au JSON format Format.
  • Utilisez l’attribut json.rule pour interroger ou filtrer des éléments spécifiques inclus dans la JSON configuration liée à une ressource cloud.
  • L’attribut json.rule vous permet de rechercher des configurations spécifiques : analyser des valeurs codées, extraire des JSON-données de et rechercher des valeurs dans n’importe quelle configuration policy pour les comptes cloud que vous surveillez à l’aide de JSONPrisma Cloud.
  • Cet attribut json.rule vous permet de créer des combinaisons booléennes et de rechercher des données dans les champs sélectionnés dans les JSON données qui représentent la ressource.
  • Lorsque vous incluez l’attribut json.rule dans une requête de configuration, la saisie semi-automatique affiche les éléments ou les ressources qui correspondent à vos critères de recherche. Étant donné qu’il JSON possède une structure imbriquée, vous pouvez rechercher des éléments au niveau de la racine, à l’intérieur de l’arborescence JSON ou dans un objet tableau.
     


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MniCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language