Problemas con la consulta RQL con el grupo de cuentas en la nube y los operadores cloud.account negativos
2566
Created On 10/24/23 13:45 PM - Last Modified 12/19/23 15:00 PM
Symptom
Al configurar consultas RQL personalizadas mediante grupos de cuentas en la nube y una condición NOT IN, puede suceder que los resultados de la consulta devuelvan valores incorrectos, ya que trae recursos que no forman parte del grupo de cuentas al que se hace referencia. Ejemplo a continuación:
config from cloud.resource where cloud.accountgroup = '<account_group_name.' and cloud.account NOT IN ('examples') and resource.status = Active and api.name = 'aws-ec2-describe-instances'
Environment
Prisma Cloud Enterprise
Cause
No hay compatibilidad nativa con el uso de grupos de cuentas en la nube con [operador negativo cloud.account.
Resolution
Los clientes deben crear un grupo de cuentas que excluya las cuentas en la nube presentes en la cláusula "NOT IN".