Skip to content

Admission Control Policies

The Admission Control Policies service collection provides operations for managing Kubernetes admission control policies. Create, update, delete, and query policies, manage host groups and rule groups, set policy and rule group precedence, and manage custom Rego rules within rule groups.

LanguageLast Update
Pythonv1.6.5
PowerShell
Gov0.22.0
TypeScriptv0.6.0
Rust
Rubyv1.4.0


OperationDescription
admission-control-add-host-groups
add_host_groups
Add one or more host groups to an admission control policy.
admission-control-add-rule-group-custom-rule
add_custom_rules
Add one or more custom Rego rules to a rule group in an admission control policy.
admission-control-create-policy
create_policy
Create an admission control policy.
admission-control-create-rule-groups
create_rule_groups
Create one or more rule groups and add them to an existing admission control policy.
admission-control-delete-policies
delete_policies
Delete an admission control policy.
admission-control-delete-rule-groups
delete_rule_groups
Delete rule groups.
admission-control-get-policies
get_policies
Get admission control policies.
admission-control-query-policies
query_policies
Search admission control policies.
admission-control-remove-host-groups
remove_host_groups
Remove one or more host groups from an admission control policy.
admission-control-remove-rule-group-custom-rule
delete_custom_rules
Delete one or more custom Rego rules from all rule groups in an admission control policy.
admission-control-replace-rule-group-selectors
replace_rule_group_selectors
Replace labels and/or namespaces of a rule group within an admission control policy.
admission-control-set-rule-group-precedence
set_rule_group_precedence
Change precedence of rule groups within an admission control policy.
admission-control-update-policy
update_policy
Update an admission control policy.
admission-control-update-policy-precedence
update_policy_precedence
Update admission control policy precedence.
admission-control-update-rule-groups
update_rule_groups
Update a rule group.

Add one or more host groups to an admission control policy.

Method POST
Route /admission-control-policies/entities/policy-host-groups/v1
Scope Falcon Container Policies: WRITE
PEP 8 add_host_groups
body body · dictionary
Full body payload as JSON formatted dictionary.
host_groups body · array
List of host group IDs to add to the policy.
id body · string
The ID of the admission control policy to modify.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.add_host_groups(host_groups=id_list, id="string")
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


admission-control-add-rule-group-custom-rule

Section titled “admission-control-add-rule-group-custom-rule”

Add one or more custom Rego rules to a rule group in an admission control policy.

Method POST
Route /admission-control-policies/entities/policy-rule-group-custom-rules/v1
Scope Falcon Container Policies: WRITE
PEP 8 add_custom_rules
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
rule_groups body · array
List of rule group definitions containing custom rules to add.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
rule_groups = [
{
"custom_rules": [
{
"action": "string",
"id": "string"
}
],
"id": "string"
}
]
response = falcon.add_custom_rules(id="string", rule_groups=rule_groups)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Create an admission control policy.

Method POST
Route /admission-control-policies/entities/policies/v1
Scope Falcon Container Policies: WRITE
PEP 8 create_policy
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Description for the new policy.
name body · string
Name of the new policy.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.create_policy(description="string", name="string")
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Create one or more rule groups and add them to an existing admission control policy.

Method POST
Route /admission-control-policies/entities/policy-rule-groups/v1
Scope Falcon Container Policies: WRITE
PEP 8 create_rule_groups
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
rule_groups body · array
List of rule group definitions to create.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
rule_groups = [
{
"description": "string",
"name": "string"
}
]
response = falcon.create_rule_groups(id="string", rule_groups=rule_groups)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Delete an admission control policy.

Method DELETE
Route /admission-control-policies/entities/policies/v1
Scope Falcon Container Policies: WRITE
PEP 8 delete_policies
ids query · string or list of strings
The ids of the policies to delete (maximum 100 IDs allowed).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_policies(ids=id_list)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Delete rule groups.

Method DELETE
Route /admission-control-policies/entities/policy-rule-groups/v1
Scope Falcon Container Policies: WRITE
PEP 8 delete_rule_groups
policy_id query · string
The id of the policy to modify.
rule_group_ids query · string or list of strings
The ids of the rule groups to delete (maximum 100 IDs allowed).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_rule_groups(policy_id="string", rule_group_ids=id_list)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Get admission control policies.

Method GET
Route /admission-control-policies/entities/policies/v1
Scope Falcon Container Policies: READ
PEP 8 get_policies
ids query · string or list of strings
The list of policies to return (maximum 100 IDs allowed).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_policies(ids=id_list)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Search admission control policies.

Method GET
Route /admission-control-policies/queries/policies/v1
Scope Falcon Container Policies: READ
PEP 8 query_policies
filter query · string
FQL filter, allowed prop:
Available values (6)
ertiesprecedencecreated_timestamp
modified_timestampnamedescription
limit query · integer
The maximum number of resources to return. The maximum allowed is 500.
offset query · integer
The number of results to skip before starting to return results.
sort query · string
Field to sort on. Sortable fields:
Available values (3)
precedencecreated_timestampmodified_timestamp
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.query_policies(filter="string",
limit=integer,
offset=integer,
sort="string")
print(response)
[
"string"
]


Remove one or more host groups from an admission control policy.

Method DELETE
Route /admission-control-policies/entities/policy-host-groups/v1
Scope Falcon Container Policies: WRITE
PEP 8 remove_host_groups
policy_id query · string
The id of the policy to modify.
host_group_ids query · string or list of strings
The ids of the host groups to remove (maximum 100 IDs allowed).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.remove_host_groups(policy_id="string", host_group_ids=id_list)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


admission-control-remove-rule-group-custom-rule

Section titled “admission-control-remove-rule-group-custom-rule”

Delete one or more custom Rego rules from all rule groups in an admission control policy.

Method DELETE
Route /admission-control-policies/entities/policy-rule-group-custom-rules/v1
Scope Falcon Container Policies: WRITE
PEP 8 delete_custom_rules
policy_id query · string
The id of the policy to modify.
custom_rule_ids query · string or list of strings
The ids of the custom Rego rules to delete (maximum 100 IDs allowed).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_custom_rules(policy_id="string",
custom_rule_ids=id_list)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


admission-control-replace-rule-group-selectors

Section titled “admission-control-replace-rule-group-selectors”

Replace labels and/or namespaces of a rule group within an admission control policy.

Method PUT
Route /admission-control-policies/entities/policy-rule-group-selectors/v1
Scope Falcon Container Policies: WRITE
PEP 8 replace_rule_group_selectors
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
rule_groups body · array
List of rule group definitions with replacement labels and namespaces.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
rule_groups = [
{
"id": "string",
"labels": [
{
"key": "string",
"operator": "string",
"value": "string"
}
],
"namespaces": [
{
"value": "string"
}
]
}
]
response = falcon.replace_rule_group_selectors(id="string",
rule_groups=rule_groups)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


admission-control-set-rule-group-precedence

Section titled “admission-control-set-rule-group-precedence”

Change precedence of rule groups within an admission control policy.

Method PUT
Route /admission-control-policies/entities/policy-rule-group-precedence/v1
Scope Falcon Container Policies: WRITE
PEP 8 set_rule_group_precedence
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
rule_groups body · array
List of rule group definitions specifying the new precedence order.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
rule_groups = [
{
"id": "string"
}
]
response = falcon.set_rule_group_precedence(id="string",
rule_groups=rule_groups)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Update an admission control policy.

Method PATCH
Route /admission-control-policies/entities/policies/v1
Scope Falcon Container Policies: WRITE
PEP 8 update_policy
body body · dictionary
Full body payload as JSON formatted dictionary.
description body · string
Description for the policy.
is_enabled body · boolean
Flag indicating if the policy is enabled.
name body · string
Name of the policy.
ids query · string
The id of the admission control policy to update.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.update_policy(ids=id_list,
description="string",
is_enabled=boolean,
name="string")
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


admission-control-update-policy-precedence

Section titled “admission-control-update-policy-precedence”

Update admission control policy precedence.

Method PATCH
Route /admission-control-policies/entities/policy-precedence/v1
Scope Falcon Container Policies: WRITE
PEP 8 update_policy_precedence
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
precedence body · integer
Policy precedence value.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.update_policy_precedence(id="string", precedence=integer)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]


Update a rule group.

Method PATCH
Route /admission-control-policies/entities/policy-rule-groups/v1
Scope Falcon Container Policies: WRITE
PEP 8 update_rule_groups
body body · dictionary
Full body payload as JSON formatted dictionary.
id body · string
The ID of the admission control policy.
rule_groups body · array
List of rule group definitions to update.
from falconpy import AdmissionControlPolicies
falcon = AdmissionControlPolicies(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
rule_groups = [
{
"custom_rules": [
{
"action": "string",
"id": "string"
}
],
"default_rules": [
{
"action": "string",
"code": "string"
}
],
"deny_on_error": {
"deny": True
},
"description": "string",
"id": "string",
"image_assessment": {
"enabled": True,
"unassessed_handling": "string"
},
"name": "string"
}
]
response = falcon.update_rule_groups(id="string", rule_groups=rule_groups)
print(response)
[
{
"description": "string",
"host_groups": [],
"id": "string",
"is_default": false,
"is_enabled": false,
"name": "string",
"policy_type": "string",
"precedence": 0,
"rule_groups": []
}
]