Prisma Cloud:カスタムロール(RBAC)ユーザーでサポートされるRQLクエリタイプ

Prisma Cloud:カスタムロール(RBAC)ユーザーでサポートされるRQLクエリタイプ

4156
Created On 02/26/24 02:41 AM - Last Modified 05/07/24 14:03 PM


Question


  • カスタムロール(RBAC)ユーザーでサポートされるRQLクエリタイプは何ですか?


Environment


  • プリズマクラウド


Answer


  • すぐに使用できるすべての既定のロールには、使用可能なすべてのクエリの種類に対するアクセス許可が付属しています
  • すべてのテナントに対して、合計 8 つのクエリの種類がサポートされています。
    1. 資産
    2. アセット設定(コンフィグ)
    3. アプリケーション資産(AppSec)
    4. 脆弱 性
    5. アクセス許可 (IAM)
    6. ネットワーク構成 (CNA)
    7. ネットワーク
    8. 監査イベント
  • さらに、 AppDNAと呼ばれる別のクエリタイプがあり、現在は 制限付きGAステータスです。
カスタムロールでサポートされているクエリタイプ:
  • きめ細かな RBAC 機能を使用してユーザーによって定義されるカスタム ロールは、次のクエリの種類のみをサポートします。
    1. 資産
    2. アセット設定(コンフィグ)
    3. アクセス許可 (IAM)
    4. ネットワーク構成 (CNA)
    5. ネットワーク
    6. 監査イベント
  • 上記のクエリの種類に必要なアクセス許可を構成します
    1. アクセス許可 (IAM) クエリの場合 - IAM モジュールを有効にし、ユーザー ロールで Investigate->Config->READ アクセス許可を使用可能にする必要があります
    2. ネットワーク設定(CNA)クエリの場合: Investigate->Config->READ および Investigate->Network->READ 権限は、ユーザーロールで使用可能である必要があります

カスタムロールでサポートされていないクエリタイプ:

  • 次のクエリの種類は、カスタム ロールではサポートされておらず、詳細な RBAC の範囲外です。
    1. アプリケーション資産(AppSec)
    2. 脆弱 性
    3. AppDNAの


Additional Information


例を次に示します。

  • システム管理者などの既成のロールは、次のように [調査] メニューでアクセスできるすべてのクエリの種類を可視化できます。


画像.png
 
  • カスタムロールでサポートされているクエリタイプのみが、[設定] > [アクセス制御>権限グループ] > [権限グループの追加] に一覧表示されます
画像.png
  • カスタム ロールが割り当てられたユーザーは、[調査] メニューの [サポートされているクエリの種類] にのみアクセスできます。
画像.png

手記:
 
Prisma Cloudのカスタム ロール

[アクセス許可の割り当て] ページに一覧表示されるアクセス許可は包括的ではなく、既成のロールで使用可能なすべての機能アクセス許可と 1 対 1 でマップされるわけではありません。 たとえば、システム管理者ロールを複製してカスタム権限を作成した場合、これらの機能権限は現在カスタムロールに対して有効になっていないため、[権限の割り当て]ページにリストされている機能権限には、標準のシステム管理者ロールで使用可能なすべての権限が含まれていない場合があります。 [権限の割り当て] ページに表示される機能権限には、特定のカスタム ロールに割り当てることができるすべての使用可能な権限が一覧表示されます。 役割別のデフォルトの権限の包括的なリストについては、Prisma Cloud管理者の権限ページを参照してください。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XISCA2&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language