Palo Alto Prisma Cloud 的 CloudWatch 管线配置
使用访问密钥和私有密钥身份验证通过 CSPM 和计算 API 从 Palo Alto Prisma Cloud 收集安全数据。
使用以下参数配置 Palo Alto Prisma Cloud 来源:
source: paloaltonetworks_prismacloud: cspm_base_url: "https://api.prismacloud.io" compute_console_url: "https://us-east1.cloud.twistlock.com/us-1-123456789" compute_api_version: "33.01" authentication: oauth2: access_key: "${{aws_secrets:my-prismacloud-secret:username}}" secret_key: "${{aws_secrets:my-prismacloud-secret:password}}" range: "P30D"
参数
cspm_base_url(必需)-
Prisma Cloud CSPM API 的基本 URL,由租户区域确定(例如
https://api.prismacloud.io)。 compute_console_url(必需)-
Prisma 云计算控制台的 URL(例如
https://us-east1.cloud.twistlock.com/us-1-123456789)。 compute_api_version(必需)-
Prisma Cloud 租户的计算 API 版本(例如
33.01)。 authentication.oauth2.access_key(必需)-
Prisma Cloud 访问密钥 ID,存储在 Amazon Secrets Manager 中。
authentication.oauth2.secret_key(必需)-
Prisma Cloud 私有密钥,存储在 Amazon Secrets Manager 中。
range(可选)-
用于回填数据的历史时间段。使用 ISO 8601 持续时间格式。最小值为
PT1H,最大值为P90D。默认值为P30D。