このエンドポイントを使用して、ストレージ スキャン ポリシーを作成します。 ポリシーを作成した後、 Apply Changesエンドポイントを使用してテナントを更新します。
リクエストエンドポイント
https://<tenant-URL>/api/v1/storage_scan_policies/?token=<token>&op=create
Valid parameters include:
| 鍵 | タイプ | Value | デスクリプション |
|---|---|---|---|
op | string | create | 必須。手術は完了しました。 |
policy_name | string | Ex: LQ_storage | 必須。既存のストレージスキャンポリシーの名前を指定する必要があります。 |
cloud_provider | string | aws | googlecloud | 必須。ストレージプラットフォームプロバイダー。 |
instanceConditional | JSONオブジェクトの配列 | AWS
GCP
| 任意。明示的なインスタンスが使用され、ポリシーで DLP プロファイルが使用される場合、すべてのインスタンスのインスタンス セットアップで DLP サービスがチェックされている必要があります。 明示的なインスタンスが使用され、ポリシーで脅威保護プロファイルが使用される場合、すべてのインスタンスのインスタンス設定で脅威保護サービスがチェックされている必要があります。 blocklist が true の場合 => スキャンせず、ここで戻ります。allowlist が true の場合 => 次の条件に進みます。 |
objectContainerConditional | JSONオブジェクトの配列 | AWS
| 任意。明示されている場合は、 オブジェクトストア属性の条件に一致するファイルイベントにスキャンを絞り込むことができます。 ここに挙げられている属性は、オブジェクトのコンテナ/ストアに関するものです。例えば、AWS の場合はバケット、Azure の場合は StorageAccount などとなります。 blocklist が true の場合 => スキャンせず、ここで戻ります。allowlist が true の場合 => 次の条件に進みます。 |
objectConditional | JSONオブジェクトの配列 | AWS
| 任意。明示的であれば、 オブジェクト属性の条件に一致するファイルイベントにスキャンを絞り込むことができます。 ここに列挙されている属性は、オブジェクトまたはファイルに対応しています。 ブロックリストがtrueの場合 => スキャンせず、ここに戻ります。許可リストがtrueの場合 => スキャンを送信します。 |
dlp.profileNames | string | 文字列の配列 | Optional. 既存のDLPプロファイル名である必要があります。
|
tts.profileNames | string | 文字列の配列 | dlp.profileNamesが指定されていない場合は必須です。既存の脅威対策プロファイル名である必要があります。
|
enabled | boolean | true | false | 必須。ポリシーを有効にするためにtrueを費やします。 ユーザーfalseがポリシーを無効にします。 |
maxScanFrequency | string | 3h | 6h | 12h | 24h | 7d |30d | 任意。リソースを再スキャンする頻度を決定します(例:オブジェクト)、 スキャンコストを管理するために。 |
notify | object | interval通知間の時間間隔。
| メール通知の詳細です。 |
ポリシーリクエストの作成例
POST 'https://<tenant-URL>/api/v1/storage_scan_policies?token=<token>op=create'
--header 'Content-Type: application/json'
--data-raw '{
"name": "policyName",
"cloud_provider": "aws",
"instanceConditional": {
...
},
"objectContainerConditional": {
...
},
"objectConditional": {
...
},
"dlp": {
"profileNames": [
"DLP Profile 1",
"DLP Profile 2"
]
},
"maxScanFrequency": "3h",
"action": "Alert",
"enabled": true,
"notify": {
"interval": "30",
"to_users": [
"admin"
],
"emails": [
"abc@netskope.com"
],
"from_user": "abc@netskope.com"
}
}'
