使用云帐户组和负 cloud.account 运算符进行 RQL 查询时出现的问题

使用云帐户组和负 cloud.account 运算符进行 RQL 查询时出现的问题

2550
Created On 10/24/23 13:45 PM - Last Modified 12/19/23 15:00 PM


Symptom


使用云帐户组和 NOT IN 条件设置自定义 RQL 查询时,查询结果可能会返回错误值,因为它带来了不属于所引用的帐户组的资源。 示例如下:
 
config from cloud.resource where cloud.accountgroup = '<account_group_name.' and cloud.account NOT IN ('examples') and resource.status = Active and api.name = 'aws-ec2-describe-instances'

 


Environment


普里斯马云企业

Cause


不支持将云帐户组与 [cloud.account 负运算符一起使用。

Resolution


客户应创建一个帐户组,以排除“NOT IN”子句中存在的云帐户。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008VYJCA2&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language