RQL consulta para enumerar todas las AWS cuentas incorporadas en Prisma Cloud

RQL consulta para enumerar todas las AWS cuentas incorporadas en Prisma Cloud

13652
Created On 01/10/22 03:14 AM - Last Modified 03/02/23 03:52 AM


Question


  • RQL consulta para enumerar todas las AWS cuentas incorporadas en Prisma Cloud


Environment


  • Prisma Cloud
  • AWS


Answer


config from cloud.resource where cloud.type = 'aws' api.name = 'aws-iam-get-account-summary' AND AND json.rule = existe AccountId

Ejemplo
  • Dos cuentas en la nube existentes AWS , 154****** y 240****** se incorporaron correctamente en Prisma Cloud.

Imagen de usuario añadido
  • La siguiente RQL consulta enumera las cuentas en la AWS nube, 154****** y 240****** incorporadas en Prisma Cloud.

config from cloud.resource where cloud.type = 'aws' api.name = 'aws-iam-get-account-summary' AND AND json.rule = AccountId exists


Imagen de usuario añadido


 


Additional Information


  • Si las cuentas incorporadas AWS pertenecen a una organización, se puede aprovechar la siguiente RQL consulta.

config desde cloud.resource donde api.name = 'aws-organizations-account'
 
  • Para obtener una lista de todas las AWS cuentas que no están asociadas a una organización, aproveche la siguiente RQL consulta.

config desde cloud.resource donde api.name = 'aws-iam-get-account-summary' as ; config desde cloud.resource donde api.name = 'aws-organizations-account' as XY; filter ' not ($..Y id es igual a $..X AccountId)». mostrar X;


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MnnCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language