エラー「ルールのコンプライアンスの脆弱性 ID 420 が不明です」で新規の作成が許可されないCI画像 コンプライアンスPolicyのPrisma Cloudコンピューティング

エラー「ルールのコンプライアンスの脆弱性 ID 420 が不明です」で新規の作成が許可されないCI画像 コンプライアンスPolicyのPrisma Cloudコンピューティング

3767
Created On 07/14/22 16:20 PM - Last Modified 05/09/23 08:05 AM


Symptom


  • エラー「ルールのコンプライアンスの脆弱性 ID 420 が不明です」で新規の作成が許可されないCI画像 コンプライアンスPolicyのPrisma Cloud計算します。
スクリーンショット 2022 年 7 月 18 日 11.28.43AM .png

 


Environment


  • Prisma Cloud


Cause


  • コンプライアンスの脆弱性ID420 は廃止されましたが、何らかの理由でこれは影響を受けたものから削除されませんでしたPolicyルール。


Resolution


コンプライアンスの脆弱性にもかかわらずID420 は、Prisma CloudコンソールUI、これは手動で行うことができますAPI呼び出し:
  1. 現在の取得policyとGET`/api/v1/policies/compliance/ci/images` を保存しますJSON応答 :カールGET
  2. コンプライアンスの脆弱性を取り除くID影響を受けるすべてのルールから 420。
  3. で変更を保存PUT`/api/v1/policies/compliance/ci/images` を使用して編集JSON体として:カールPUT


Additional Information


  • 次の例では、Postman (APIプラットフォーム) を介してこのタスクを実行するために使用されています。API呼び出します。
  • アクセス中CI画像コンプライアンスpolicy、 開ける開発者ツールブラウザで。

02.png
 
  • に行くリクエストURL/api/v1/policies/compliance/ci/images を含む

03.png
 
  • コピーリクエストURL値をメモ帳またはテキスト ファイルに保存します。

04.png
 
  • 下にスクロールしてリクエスト ヘッダー、コピー認可値をメモ帳またはテキスト ファイルに保存します。

05.png
 
  • Postman を開いてアクセスする[インポート] タブ > 生テキスト

06.png
 
  • 提出するcurlコマンドを与えるHTTP GETリクエスト (構文は以下で共有)。
curl -k -H 'Content-Type: application/json' -H 'Authorization: VALUE' -X GET 'URL'
ノート:を交換してくださいVALUEとURL以前にコピーされた値を持つフィールド。

07.png
  • 以下で共有される承認フィールドのサンプル。

08.png
 
  • のサンプルURL以下の共有フィールド。

09.png
 
  • 入力したら、Curl コマンドをインポートします。

010.png
 
  • 確認されたように、2 つの追加ヘッダーがGETリクエスト。

011.png
 
  • クリック送信提出するGETリクエスト。 ワンスステータス200OK応答が受信されました。レスポンスボディのJSONフォーマット。

012.png
 
  • この応答をメモ帳またはテキスト ファイルに保存します。

014.png
 
  • ID 420 を特定してルールから削除します。

015.png

016.png
 
  • Postman に戻る > 置換GETPUT> 選択> 選択> タイプを選択JSON> 修正したものを貼り付けPolicy> をクリック送信。

017.png
 
  • スターテス200OK受信すると、リソースが正常に更新されたことを示します

018.png
 
  • この変更をPrisma Cloudコンソール.


019.png
 
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqXgCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language