Prisma Cloud RQL Linux または Windows で実行されているすべてのホストを一覧表示するクエリOSプラットフォームAWSパブリック クラウド
4608
Created On 07/31/22 10:06 AM - Last Modified 05/09/23 06:01 AM
Question
- Prisma Cloud RQL Linux または Windows で実行されているすべてのホストを一覧表示するクエリOSプラットフォームAWSパブリック クラウド
Environment
- Prisma Cloud
- AWS
Answer
Windows で実行されている EC2 インスタンスを見つけるにはOSプラットホーム:
config from cloud.resource where api.name = 'aws-ec2-describe-instances' AND json.rule = platform contains windows
例
Linux で実行されている Ec2 インスタンスを見つけるにはOSプラットホーム:
config from cloud.resource where api.name = 'aws-ec2-describe-instances' AND json.rule = platform does not exist
例
Additional Information
上記の結果を「実行中」の Windows および Linux Ec2 インスタンスのみにトリミングする場合は、次のコマンドを実行します。RQLクエリ
Windows EC2 インスタンスを実行する場合:
config from cloud.resource where api.name = 'aws-ec2-describe-instances' AND json.rule = platform contains windows and state.name equals running
例
Linux EC2 インスタンスを実行する場合:
config from cloud.resource where api.name = 'aws-ec2-describe-instances' AND json.rule = platform does not exist and state.name equals running
例
ノート: Windows Ec2 インスタンスの場合、結果でプラットフォームを示すために、「addcolumn」を使用して追加の列を追加できますRQLクエリ。
例
config from cloud.resource where api.name = 'aws-ec2-describe-instances' AND json.rule = platform contains windows addcolumn platform