View a markdown version of this page

Palo Alto Prisma Cloud 的 CloudWatch 管线配置 - Amazon CloudWatch
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Palo Alto Prisma Cloud 的 CloudWatch 管线配置

使用访问密钥和私有密钥身份验证通过 CSPM 和计算 API 从 Palo Alto Prisma Cloud 收集安全数据。

使用以下参数配置 Palo Alto Prisma Cloud 来源:

source: paloaltonetworks_prismacloud: cspm_base_url: "https://api.prismacloud.io" compute_console_url: "https://us-east1.cloud.twistlock.com/us-1-123456789" compute_api_version: "33.01" authentication: oauth2: access_key: "${{aws_secrets:my-prismacloud-secret:username}}" secret_key: "${{aws_secrets:my-prismacloud-secret:password}}" range: "P30D"
参数
cspm_base_url(必需)

Prisma Cloud CSPM API 的基本 URL,由租户区域确定(例如 https://api.prismacloud.io)。

compute_console_url(必需)

Prisma 云计算控制台的 URL(例如 https://us-east1.cloud.twistlock.com/us-1-123456789)。

compute_api_version(必需)

Prisma Cloud 租户的计算 API 版本(例如 33.01)。

authentication.oauth2.access_key(必需)

Prisma Cloud 访问密钥 ID,存储在 Amazon Secrets Manager 中。

authentication.oauth2.secret_key(必需)

Prisma Cloud 私有密钥,存储在 Amazon Secrets Manager 中。

range(可选)

用于回填数据的历史时间段。使用 ISO 8601 持续时间格式。最小值为 PT1H,最大值为 P90D。默认值为 P30D