Utilisez ce point de terminaison pour gérer les règles personnalisées pour CSA. Les règles personnalisées sont les règles définies par les spécifications du langage spécifique au domaine (DSL). Ce point d'accès vous permet d'importer et d'exporter vos règles personnalisées depuis et vers l'interface utilisateur de Netskope pour les utiliser dans les profils et les politiques. Chaque fois que vous modifiez une règle, n'oubliez pas de cliquer sur Apply Changes dans l'interface utilisateur de Netskope. Vous pouvez importer ou exporter jusqu'à 500 règles personnalisées en un seul appel API.
Point final de la demande
https://<tenant-URL>/api/v1/public_cloud/rules?token=<token>&<parameters>
Importer des règles personnalisées
Valid parameters include:
| Clé | Type | Value | Description |
|---|---|---|---|
op | string | import | Opération effectuée. |
rules | Tableau JSON d'objets | {
"rule_name": "<rule_name>",
"description": "<description_optional>",
"remediation_steps": "<remediation_optional>",
"severity": "<Critical|High|Medium|Low>",
"code": "<code>",
"cloud_provider": "<aws|googlecloud|azure>"
} | Liste des règles à importer. |
cloud_provider | string | azure | aws | googlecloud | Le fournisseur de plateforme IaaS. |
rule_name | string | Required | Nom de la règle personnalisée. |
description | string | Optional | Description de la règle personnalisée. |
remediation_steps | string | Optional | Texte de remédiation pour la règle. |
severity | string | Critical | High | Low | Medium | Sévérité de la règle douanière. |
code | string | Ex: RedShiftCluster should have LoggingEnabled eq true | Code de spécification DSL. |
modify_by | string | Ex: admin@netskope.com | Adresse électronique |
Exemple de demande d'importation
POST 'https://<tenant-URL>/api/v1/public_cloud/rules?token=f39866cb86ab84a0208e9e1ee&op=import' --header 'Content-Type: application/json' --data-raw '{
"rules": [
{
"rule_name": "AWS_C3",
"description": "",
"remediation_steps": "",
"severity": "High",
"code": "RedShiftCluster should have LoggingEnabled eq true",
"cloud_provider": "aws"
},
{
"rule_name": "AWS_C4",
"description": "",
"remediation_steps": "",
"severity": "High",
"code": "RedShiftCluster should have LoggingEnabled eq true",
"cloud_provider": "aws"
}
],
"modify_by": "admin@netskope.com"
}'
Exporter les règles personnalisées
Valid parameters include:
| Clé | Type | Value | Description |
|---|---|---|---|
op | string | export | Opération effectuée. |
cloud_provider | string | azure | aws | googlecloud | Le fournisseur de plateforme IaaS. |
severity | string | Critical | High | Low | Medium | Sévérité de la règle douanière. |
state | string | Ex: deployed | Filtre avec des règles déployées. |
Exemple de demande d'exportation
GET 'https://<tenant-URL>/api/v1/public_cloud/rules?token=f39866cb86ab84a0208e9e1ee&op=export&severity=Critical|High&cloud_provider=aws'

