错误“规则上的未知合规性漏洞 ID 420”不允许创建新的CI图片合规Policy在Prisma Cloud计算

错误“规则上的未知合规性漏洞 ID 420”不允许创建新的CI图片合规Policy在Prisma Cloud计算

3769
Created On 07/14/22 16:20 PM - Last Modified 05/09/23 08:05 AM


Symptom


  • 错误“规则上的未知合规性漏洞 ID 420”不允许创建新的CI图片合规Policy在Prisma Cloud计算。
屏幕截图 2022-07-18 于 11.28.43AM .png

 


Environment


  • Prisma Cloud


Cause


  • 合规漏洞ID420 已被弃用,但由于某种原因,这并没有从受影响的Policy规则。


Resolution


虽然合规漏洞ID420 无法使用删除Prisma Cloud安慰UI,这可以使用手动完成API调用:
  1. 检索电流policy和GET`/api/v1/policies/compliance/ci/images` 并保存JSON回复 :卷曲为GET
  2. 消除合规性漏洞ID420 来自所有受影响的规则。
  3. 保存更改PUT`/api/v1/policies/compliance/ci/images` 使用编辑过的JSON作为一个身体:卷曲为PUT


Additional Information


例子
  • 在以下示例中,邮递员 (API平台)已被用于通过执行此任务API电话。
  • 访问时CI图像合规性policy, 打开开发者工具在浏览器中。

02.png
 
  • 前往要求URL包含 /api/v1/policies/compliance/ci/images

03.png
 
  • 复制要求URL值并将其保存在记事本或文本文件中。

04.png
 
  • 向下滚动到请求标头, 复制授权值并将其保存在记事本或文本文件中。

05.png
 
  • 打开 Postman 并访问导入选项卡 > 原始文本

06.png
 
  • 给curl命令提交HTTP GET请求(下面共享的语法)。
curl -k -H 'Content-Type: application/json' -H 'Authorization: VALUE' -X GET 'URL'
笔记:更换VALUE和URL具有先前复制的值的字段。

07.png
  • 下面共享的授权字段示例。

08.png
 
  • 样本URL下面共享字段。

09.png
 
  • 输入后导入 Curl 命令。

010.png
 
  • 经确认,在中添加了 2 个附加标头GET要求。

011.png
 
  • 点击发送提交GET要求。 一次状态200OK收到回复,复制响应体在JSON格式。

012.png
 
  • 将此回复保存在记事本或文本文件中。

014.png
 
  • 从规则中识别并删除 id 420。

015.png

016.png
 
  • 返回 Postman > 替换GETPUT> 选择身体> 选择生的> 选择类型JSON> 粘贴修改Policy> 点击发送。

017.png
 
  • 地位200OK一旦收到表示资源更新成功

018.png
 
  • 确认此更改Prisma Cloud安慰.


019.png
 
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqXgCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language