Utilisez ce point d'accès pour obtenir un inventaire des actifs de votre fournisseur de services en nuage. Ces paramètres correspondent aux filtres de la page Inventaire de l'infrastructure en nuage : En tant que, Catégorie de ressource, Nom du compte, Fournisseur de cloud, Région et Nom de la ressource.
Point final de la demande
https://<tenant-URL>/api/v1/public_cloud/inventory
All parameters are optional:
| Clé | Value | Description |
|---|---|---|
format | string: json | flatten | Le format de réponse par défaut est JSON. |
account_name | Chaîne de caractères codée en URL | Le nom du compte du fournisseur de la plateforme Iaas. |
cloud_provider | azure | aws | googlecloud | Le fournisseur de plateforme IaaS. |
resource_category | Exemples : Compute | Database | Network | Role | Storage | MessagingPour une liste complète des catégories de ressources prises en charge, voir | Catégorie de ressource définie par Netskope pour chaque ressource du compte. La valeur par défaut est toutes les catégories de ressources. |
resource_type | Exemples : EC2instance | Lambda | Image | VolumePour une liste complète des types de ressources pris en charge, voir | Un ou plusieurs types de catégories de ressources. Séparez les types à l'aide du caractère "|". |
resource_name | Chaîne de caractères codée en URL | Le nom de l'instance IaaS. |
tag_name | Chaîne de caractères codée en URL | Le nom de la balise défini dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également fournir la valeur de la balise. |
tag_value | Chaîne de caractères codée en URL | La valeur de la balise définie dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également indiquer le nom de l'étiquette. |
as_of | Integer | Époque des résultats à ce moment-là. L'heure par défaut est l'heure de la demande si elle n'est pas fournie, et c'est l'heure GMT. |
limit | integer | Les réponses de l'API REST peuvent renvoyer jusqu'à 10000 éléments dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats. |
skip | Nombre entier positif | Ignorer certains éléments (utile pour la pagination en combinaison avec limit). |
region | Pour Azure, les valeurs possibles sont les suivantes :
Pour AWS, les valeurs possibles sont les suivantes :
Pour Google Cloud, les valeurs possibles sont les suivantes :
| La référence de l'emplacement |
Response
// JSON format
{
"status": "success",
"msg": "",
"data": [
{
"TrustedIdentities": "lambda.amazonaws.com",
"own": "",
"region_id": "",
"account_name": "demo_1234",
"region_name": "global",
"asset_id": "demo-iam-1-2-3",
"appname": "AWS",
"Description": "Allows Lambda functions to call AWS services on your behalf.",
"deletion_time": 0,
"first_seen_time": 1569430257.14,
"asset_type": "Role",
"instance": "demo_1234",
"metadata": {
"TrustedIdentities": [
"lambda.amazonaws.com"
],
"AssumeRolePolicy": {
"Version": "2019-10-17",
"Statement": [
{
"Action": "sts:AssumeRole",
"SID": null,
"Conditions": [],
"Effect": "Allow",
"Principal": {
"AWS": null,
"Federated": null,
"Service": [
"lambda.amazonaws.com"
]
}
}
]
},
"Description": "Allows Lambda functions to call AWS services on your behalf.",
"InstanceProfile": [],
"Policies": {
"Inline": [],
"Managed": [
{
"id": "arn:aws:iam::aws:policy/IAMFullAccess"
},
{
"id": "arn:aws:iam::aws:policy/AdministratorAccess"
},
{
"id": "arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole"
}
]
},
"CreationDate": 1563988648
},
"account_id": "1234567890",
"tags": [],
"alerts": {
"count_medium": 0,
"total_count": 0,
"count_critical": 0,
"count_high": 0,
"count_low": 0
},
"has_policy": true,
"asset_name": "demo-iam-1-2-3",
"asset_category": "Identity",
"entity_type": "IAMRole",
"last_updated_time": 1569430257.14,
"CreationDate": 1563988648
},
...
Response
// Flattened format
{
"status": "success",
"msg": "",
"data": [
{
"TrustedIdentities": "lambda.amazonaws.com",
"own": "",
"region_id": "",
"account_name": "demo_1234",
"region_name": "global",
"asset_id": "demo-iam-1-2-3",
"appname": "AWS",
"Description": "Allows Lambda functions to call AWS services on your behalf.",
"deletion_time": 0,
"first_seen_time": 1569430257.14,
"asset_type": "Role",
"instance": "demo_1234",
"metadata.TrustedIdentities.0": "lambda.amazonaws.com",
"metadata.AssumeRolePolicy.Version": "2012-10-17",
"metadata.AssumeRolePolicy.Statement.0.Action": "sts:AssumeRole",
"metadata.AssumeRolePolicy.Statement.0.SID": null,
"metadata.AssumeRolePolicy.Statement.0.Effect": "Allow",
"metadata.AssumeRolePolicy.Statement.0.Principal.AWS": null,
"metadata.AssumeRolePolicy.Statement.0.Principal.Federated": null,
"metadata.AssumeRolePolicy.Statement.0.Principal.Service.0": "lambda.amazonaws.com",
"metadata.Description": "Allows Lambda functions to call AWS services on your behalf.",
"metadata.Policies.Managed.0.id": "arn:aws:iam::aws:policy/IAMFullAccess",
"metadata.Policies.Managed.1.id": "arn:aws:iam::aws:policy/AdministratorAccess",
"metadata.Policies.Managed.2.id": "arn:aws:iam::aws:policy/service-role/AWSLambdaBasicExecutionRole",
"metadata.CreationDate": 1563988648,
"account_id": "1234567890",
"alerts.count_medium": 0,
"alerts.total_count": 0,
"alerts.count_critical": 0,
"alerts.count_high": 0,
"alerts.count_low": 0,
"has_policy": true,
"asset_name": "demo-iam-1-2-3",
"asset_category": "Identity",
"entity_type": "IAMRole",
"last_updated_time": 1569430257.14,
"CreationDate": 1563988648
},
...
