Cómo configurar el análisis de funciones sin servidor en Prisma Cloud Compute
7828
Created On 12/15/21 20:24 PM - Last Modified 05/15/23 09:34 AM
Objective
El objetivo de este artículo es mostrarle cómo configurar el análisis de funciones sin servidor en Prisma Cloud Compute.
Environment
- Prisma Cloud Versión de Compute SaaS
- Prisma Cloud Compute Self-Hosted versión 22.01 y superior
Procedure
Siga estos pasos para crear una policy entrada AWS para el análisis de funciones sin servidor:
- Buscar IAM en la barra de búsqueda
- Seleccione Políticas en la lista de opciones de Administración de acceso en el lado izquierdo.
- Seleccione Agregar Policy
- Seleccione JSON la ficha y pegue lo siguiente JSON para crear el Policyarchivo .
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "PrismaCloudComputeServerlessAutoProtect",
"Effect": "Allow",
"Action": [
"iam:SimulatePrincipalPolicy",
"iam:ListAttachedRolePolicies",
"iam:GetPolicy",
"iam:GetPolicyVersion",
"iam:ListRolePolicies",
"iam:GetRole",
"iam:GetRolePolicy",
"lambda:GetFunction",
"lambda:GetFunctionConfiguration",
"lambda:GetLayerVersion",
"lambda:ListFunctions",
"lambda:PublishLayerVersion",
"lambda:UpdateFunctionConfiguration",
"lambda:ListLayerVersions",
"lambda:ListLayers",
"lambda:DeleteLayerVersion",
"kms:decrypt"
],
"Resource": "*"
}
]
}
- Policy Una vez creado, vaya al usuario al que desea adjuntarlopolicy.
- Después de seleccionar ese usuario, seleccione el botón Agregar permisos.
- Seleccione la pestaña Adjuntar directivas existentes directamente
- Busque el que creó en el policy paso 4 y adjúntelo al usuario.
- Vaya a la consola de Prisma Cloud proceso.
- Vaya a la siguiente ruta:
Defend > Vulnerabilities > Functions > Functions
- Haga clic en el botón Agregar el primer elemento y verá lo siguiente
- Agregue las credenciales del usuario del AWS servicio.
- Una vez agregado el ámbito, haga clic en el botón verde Guardar.
- Vaya a la siguiente ruta para ver los resultados del análisis de la función Serverless
Monitor > Vulnerabilities > Functions > Scanned functionsAdditional Information
Consulte la documentación para el análisis de funciones sin servidor.
Nota para los usuarios de la versión SaaS: los
IAM roles no se pueden usar en Prisma Cloud el análisis sin servidor, ya que la consola no está alojada en AWS Enterprise Edition.