Get Compute Related Rules

Get Compute Related Rules
Get DFW rules and policies related to a specific VM

Returns Distributed Firewall (DFW) rules organized by parent security policies for the specified VM. Each result entry is a security policy containing its list of related DFW rules.

Notes:

  • start_time is required. Either site_id or site_ids must also be provided.
  • The system resolves all groups the VM belongs to, then returns all rules whose applied-to, source, or destination scope intersects with those groups, filtered by rule direction so that the VM appears on the expected side (source for outbound rules, destination for inbound rules).
  • filters accepts up to 300 filter entries.
  • Obtain compute-id from the topology graph returned by POST /visualization/topology/compute-flow-topology, where each node represents a compute.
  • To see the IDS rules associated with this VM, use POST /visualization/threat-analysis/computes/{compute-id}/related-ids-rules.
  • To see the flow records for this VM, use POST /visualization/flow-analysis/computes/{compute-id}/flow-details.
Request
URI
POST
https://{api_host}/intelligence/visualization/security-analysis/computes/{compute-id}/related-dfw-rules
COPY
Path Parameters
string
compute-id
Required  

External ID of the target VM.


Request Body

Wrapper request for ComputeIdRelatedDfwRules with restricted filter keys

VizComputeIdRelatedDfwRulesRequest of type(s) application/json
Required  
This request body class requires all of the following: VizTimeIntervalListSiteRequest , InlineVizComputeIdRelatedDfwRulesRequest1
{
    "start_time": 0,
    "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
    "page_size": 10000
}
Authentication
This operation uses the following authentication methods.
Responses
200

success

Returns RelatedDfwRuleListResult of type(s) application/json
This response body class contains all of the following: VizTimeIntervalListResult , InlineRelatedDfwRuleListResult1
{
    "offset": 0,
    "number_of_results": 7,
    "total_result_count": 7,
    "total_pages": 1,
    "time_interval": {
        "start_time": 0,
        "end_time": 1782864356692
    },
    "results": [
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/default-layer2-section",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/default-layer2-section/rules/default-layer2-rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/default-malicious-ip-block-rules",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/default-malicious-ip-block-rules/rules/malicious-ip-at-destination-rule"
                },
                {
                    "policy_path": "/infra/domains/default/security-policies/default-malicious-ip-block-rules/rules/malicious-ip-at-source-rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/SSP_Infra_Policy",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/SSP_Infra_Policy/rules/SSP_Infra_ICMP_Rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/6ad09d2f-e53c-3d56-9bfe-06603ef466ea",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/6ad09d2f-e53c-3d56-9bfe-06603ef466ea/rules/ssp_env_intra_rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/SSP_Env_Default_Policy",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/SSP_Env_Default_Policy/rules/ssp_env_default_rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/New_Policy-hIz1tfPRwG",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/New_Policy-hIz1tfPRwG/rules/New_Rule"
                }
            ]
        },
        {
            "site_id": "17f7c7e5-7f8c-490a-97e9-b9c9193c45e1",
            "policy_path": "/infra/domains/default/security-policies/default-layer3-section",
            "related_rules": [
                {
                    "policy_path": "/infra/domains/default/security-policies/default-layer3-section/rules/default_rule_NDP"
                },
                {
                    "policy_path": "/infra/domains/default/security-policies/default-layer3-section/rules/default_rule_DHCP"
                },
                {
                    "policy_path": "/infra/domains/default/security-policies/default-layer3-section/rules/default-layer3-rule"
                }
            ]
        }
    ]
}

400

Bad Request

Returns BadRequest of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


401

Unauthorized

Returns Unauthorized of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


403

Forbidden

Returns Forbidden of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


412

Precondition Failed

Returns PreconditionFailed of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


428

Precondition Required

Returns PreconditionRequired of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


429

Too Many Requests

Returns TooManyRequests of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


default

Error

Returns Error of type(s) application/json
{
    "error_code": 0,
    "module_name": "string",
    "error_message": "string"
}
integer
error_code
Required  

HTTP Status or Application error code.

string
module_name
Optional

Module where the error happened.

string
error_message
Required  

Message describing the error.


Code Samples
COPY
                    curl -X POST -H 'Authorization: <value>' -H 'Content-Type: application/json' -d '{}' https://{api_host}/intelligence/visualization/security-analysis/computes/{compute-id}/related-dfw-rules