Comment résoudre l’erreur : requête insuffisante pour Policy la création dans Prisma Cloud
8411
Created On 01/09/22 19:50 PM - Last Modified 03/02/23 05:33 AM
Symptom
Lorsque vous essayez de créer un policy avec générique RQL, une erreur suivante est observée
error: Insufficient Query for Policy Creation Request ID: 8fe6f4235c574f9abf4b974cb9ba5792.Note: La demande ID: 8fe6f4235c574f9abf4b974cb9ba5792 est pour cet exemple et change pour chaque client.
Environment
- Prisma Cloud
- Policy
Cause
Le RQL est trop générique pour créer un policyfichier .
Exemple générique RQL :
config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-sns-get-subscription-attributes'Resolution
Ajoutez une exigence spécifique à la RQL requête. La requête suivante résout le problème après avoir ajouté un fichier json.rule spécifique.
config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-sns-get-subscription-attributes' AND json.rule = 'protocol equals http'
Additional Information
Attributs de requête de configuration
Remarque : json.rule
- Prisma Cloud Ingère les données et met à jour les événements au JSON format Format.
- Utilisez l’attribut json.rule pour interroger ou filtrer des éléments spécifiques inclus dans la JSON configuration liée à une ressource cloud.
- L’attribut json.rule vous permet de rechercher des configurations spécifiques : analyser des valeurs codées, extraire des JSON-données de et rechercher des valeurs dans n’importe quelle configuration policy pour les comptes cloud que vous surveillez à l’aide de JSONPrisma Cloud.
- Cet attribut json.rule vous permet de créer des combinaisons booléennes et de rechercher des données dans les champs sélectionnés dans les JSON données qui représentent la ressource.
- Lorsque vous incluez l’attribut json.rule dans une requête de configuration, la saisie semi-automatique affiche les éléments ou les ressources qui correspondent à vos critères de recherche. Étant donné qu’il JSON possède une structure imbriquée, vous pouvez rechercher des éléments au niveau de la racine, à l’intérieur de l’arborescence JSON ou dans un objet tableau.