Palo Alto Networks Cloud Ingested Logs API
The Cloud Ingested Logs API from Palo Alto Networks — 5 operation(s) for cloud ingested logs.
The Cloud Ingested Logs API from Palo Alto Networks — 5 operation(s) for cloud ingested logs.
openapi: 3.2.0
info:
title: Palo Alto Networks Cloud Ingested Logs API
version: '1.0'
description: 'Operations tagged Cloud Ingested Logs across 2 of this provider''s published API definitions: palo-alto-cspm-eventbridgemicroservice-openapi.json, palo-alto-cspm-onboardingawss3flowlogs-openapi.json. Each path carries the servers of the definition it was published in.'
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
tags:
- name: Cloud Ingested Logs
paths:
/audit_logs/v2/tenant/{tenantId}/aws_accounts/{accountId}/eventbridge_config:
get:
tags:
- Cloud Ingested Logs
summary: Get AWS Eventbridge configuration details
description: Returns AWS Eventbridge configuration details for a given account
operationId: get-eventbridge-configuration-details
parameters:
- name: tenantId
in: path
required: true
schema:
type: integer
format: int64
example: null
- name: accountId
in: path
required: true
schema:
type: string
example: null
responses:
'200':
description: OK
content:
application/json:
schema:
$ref: '#/components/schemas/AwsEventBridgeConfigRuleView'
example: null
'401':
description: Unauthorized Access
content:
'*/*':
schema:
type: object
example: null
example: null
x-public: 'true'
security:
- x-redlock-auth: []
put:
tags:
- Cloud Ingested Logs
summary: Update AWS Eventbridge configuration
description: Updates AWS Eventbridge configuration for a given account
operationId: save-or-update-eventbridge-config
parameters:
- name: tenantId
in: path
required: true
schema:
type: integer
format: int64
example: null
- name: accountId
in: path
required: true
schema:
type: string
example: null
responses:
'200':
description: OK
content:
application/json:
example: null
'401':
description: Unauthorized Access
content:
'*/*':
schema:
type: array
example: null
items:
$ref: '#/components/schemas/AuditLogsConfigStatusComponent'
example: null
x-public: 'true'
security:
- x-redlock-auth: []
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
/audit_logs/v2/tenant/{tenantId}/aws_accounts/{accountId}/eventbridge_config/status:
get:
tags:
- Cloud Ingested Logs
summary: Get AWS Eventbridge config status
description: Returns AWS Eventbridge configuration status for a given account
operationId: get-eventbridge-configuration-status
parameters:
- name: tenantId
in: path
required: true
schema:
type: integer
format: int64
example: null
- name: accountId
in: path
required: true
schema:
type: string
example: null
responses:
'401':
description: Unauthorized Access
content:
'*/*':
schema:
type: object
example: null
example: null
'200':
description: OK
content:
application/json:
schema:
$ref: '#/components/schemas/AuditLogsConfigStatusComponent'
example: null
x-public: 'true'
security:
- x-redlock-auth: []
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
/audit_logs/v2/tenant/{tenantId}/aws_accounts/{accountId}/eventbridge_config/cft_download:
get:
tags:
- Cloud Ingested Logs
summary: Generate AWS Eventbridge CFT
description: Generates Eventbridge CFT for a given AWS account
operationId: generate-eventbridge-cft
parameters:
- name: tenantId
in: path
required: true
schema:
type: integer
format: int64
example: null
- name: accountId
in: path
required: true
schema:
type: string
example: null
responses:
'401':
description: Unauthorized Access
content:
'*/*':
schema:
type: object
example: null
example: null
'200':
description: OK
content:
'*/*':
schema:
type: string
example: null
example: null
x-public: 'true'
security:
- x-redlock-auth: []
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
/cloud-accounts-manager/v1/cloud-accounts/aws/{accountId}/features/aws-flow-logs/s3:
get:
description: Fetches AWS S3 Flow Log feature details of monitored account.
operationId: get-aws-s3-flowlog
parameters:
- in: path
name: accountId
required: true
schema:
type: string
responses:
'200':
content:
application/json; charset=UTF-8:
schema:
$ref: '#/components/schemas/AwsS3FlowLogsModel'
description: success
'400':
description: invalid_parameter_value / bad_request
'401':
description: unauthorized_access
'404':
description: account_not_exist_or_disabled / AWS Flow Logs S3 feature not configured
security:
- x-redlock-auth: []
summary: Fetch AWS S3 Flow Log details
tags:
- Cloud Ingested Logs
patch:
description: Saves AWS S3 Flow Log feature details of monitored account.
operationId: save-aws-s3-flowlog
parameters:
- description: 1 Hour format
in: query
name: isHourlyFormat
required: true
schema:
type: boolean
- in: path
name: accountId
required: true
schema:
type: string
requestBody:
content:
application/json:
schema:
$ref: '#/components/schemas/AwsS3FlowLogsModel'
description: AWS S3 Flow Logs feature
required: true
responses:
'201':
description: success
'400':
description: invalid_parameter_value / bad_request / missing_required_parameter / Logging account and monitored account are in different partition / logging_account_bucket_not_found / AWS Flow Logs S3 feature not supported for account
'401':
description: unauthorized_access
'404':
description: account_not_exist_or_disabled / logging_account_not_exists
security:
- x-redlock-auth: []
summary: Save AWS S3 Flow Log details
tags:
- Cloud Ingested Logs
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
/cloud-accounts-manager/v1/cloud-accounts/aws/{accountId}/features/aws-flow-logs/s3/status:
post:
description: Checks AWS S3 Flow Log status of monitored account.
operationId: check-aws-s3-flowlog
parameters:
- description: 1 Hour format
in: query
name: isHourlyFormat
required: true
schema:
type: boolean
- in: path
name: accountId
required: true
schema:
type: string
requestBody:
content:
application/json:
schema:
$ref: '#/components/schemas/AwsS3FlowLogsLoggingAccountsModel'
description: AWS S3 Flow Logs feature
required: true
responses:
'200':
content:
'*/*':
schema:
$ref: '#/components/schemas/CloudAccountStatus'
description: success
'400':
description: invalid_parameter_value / bad_request / AWS Flow Logs S3 feature not supported for account
'401':
description: unauthorized_access
'404':
description: invalid_account_id_format
security:
- x-redlock-auth: []
summary: Check AWS S3 Flow Log status
tags:
- Cloud Ingested Logs
servers:
- url: https://api.prismacloud.io
- url: https://api2.prismacloud.io
- url: https://api3.prismacloud.io
- url: https://api4.prismacloud.io
- url: https://api.anz.prismacloud.io
- url: https://api.eu.prismacloud.io
- url: https://api2.eu.prismacloud.io
- url: https://api.gov.prismacloud.io
- url: https://api.prismacloud.cn
- url: https://api.ca.prismacloud.io
- url: https://api.sg.prismacloud.io
- url: https://api.uk.prismacloud.io
- url: https://api.ind.prismacloud.io
- url: https://api.jp.prismacloud.io
- url: https://api.fr.prismacloud.io
components:
schemas:
AuditLogsConfigStatusComponent:
type: object
properties:
component:
type: string
example: null
status:
type: string
example: null
message:
type: string
example: null
remediation:
type: string
example: null
subComponents:
type: array
example: null
items:
$ref: '#/components/schemas/AuditLogsConfigStatusComponent'
example: null
AwsEventBridgeConfigRuleView:
type: object
properties:
customerPrismaId:
type: integer
format: int64
example: null
accountId:
type: string
example: null
eventbridgeRuleNamePrefix:
type: string
example: null
status:
type: string
example: null
enum:
- PENDING
- ENABLED
- DISABLED
example: null
CloudAccountStatus:
properties:
id:
type: string
name:
type: string
status:
type: string
statusMessage:
$ref: '#/components/schemas/AccountStatusMessage'
type: object
AwsS3FlowLogsModel:
description: Model for AWS S3 Flow Logs Feature Configuration
properties:
accountId:
description: Prisma Account ID from cloud_account table
format: int32
type: integer
loggingAccounts:
description: List of logging accounts with selected buckets for the given feature
items:
$ref: '#/components/schemas/AwsS3FlowLogsLoggingAccountsModel'
type: array
type: object
AwsS3FlowLogsLoggingAccountsModel:
description: Model for AWS S3 Flow Logs Feature Logging Accounts Configuration
properties:
awsS3FlowLogsLoggingAccountId:
description: Logging Account Internal ID
format: int32
type: integer
bucketIds:
description: List of bucket Ids for the feature
items:
format: int32
type: integer
type: array
buckets:
description: List of buckets for the feature
items:
type: string
type: array
loggingAccountId:
description: Account ID of the Logging Account
type: string
type: object
AccountStatusMessage:
properties:
message:
type: string
staticMessage:
type: boolean
type: object
securitySchemes:
x-redlock-auth:
description: The x-redlock-auth value is a JSON Web Token (JWT).
in: header
name: x-redlock-auth
type: apiKey
x-refined-from:
- palo-alto-cspm-eventbridgemicroservice-openapi.json
- palo-alto-cspm-onboardingawss3flowlogs-openapi.json