

# Palo Alto Prisma Cloud 的 CloudWatch 管线配置
<a name="paloalto-prismacloud-pipeline-setup"></a>

使用访问密钥和私有密钥身份验证通过 CSPM 和计算 API 从 Palo Alto Prisma Cloud 收集安全数据。

使用以下参数配置 Palo Alto Prisma Cloud 来源：

```
source:
  paloaltonetworks_prismacloud:
    cspm_base_url: "https://api.prismacloud.io"
    compute_console_url: "https://us-east1.cloud.twistlock.com/us-1-123456789"
    compute_api_version: "33.01"
    authentication:
      oauth2:
        access_key: "${{aws_secrets:my-prismacloud-secret:username}}"
        secret_key: "${{aws_secrets:my-prismacloud-secret:password}}"
    range: "P30D"
```参数

`cspm_base_url`（必需）  
Prisma Cloud CSPM API 的基本 URL，由租户区域确定（例如 `https://api.prismacloud.io`）。

`compute_console_url`（必需）  
Prisma 云计算控制台的 URL（例如 `https://us-east1.cloud.twistlock.com/us-1-123456789`）。

`compute_api_version`（必需）  
Prisma Cloud 租户的计算 API 版本（例如 `33.01`）。

`authentication.oauth2.access_key`（必需）  
Prisma Cloud 访问密钥 ID，存储在 Amazon Secrets Manager 中。

`authentication.oauth2.secret_key`（必需）  
Prisma Cloud 私有密钥，存储在 Amazon Secrets Manager 中。

`range`（可选）  
用于回填数据的历史时间段。使用 ISO 8601 持续时间格式。最小值为 `PT1H`，最大值为 `P90D`。默认值为 `P30D`。