Skip to content

Container Image Compliance

The Container Image Compliance service collection provides operations for aggregating compliance assessment data across clusters, images, and rules. This service collection has been renamed and is still available using the deprecated name. Legacy service collection name: Compliance Assessments.

LanguageLast Update
Pythonv1.6.5
PowerShell
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
extAggregateClusterAssessments
aggregate_cluster_assessments
get the assessments for each cluster
extAggregateFailedContainersByRulesPath
aggregate_failed_containers_by_rules
get the containers grouped into rules on which they failed
extAggregateFailedContainersCountBySeverity
aggregate_failed_containers_count_by_severity
get the failed containers count grouped into severity levels
extAggregateFailedImagesByRulesPath
aggregate_failed_images_by_rules
get the images grouped into rules on which they failed
extAggregateFailedImagesCountBySeverity
aggregate_failed_images_count_by_severity
get the failed images count grouped into severity levels
extAggregateFailedRulesByClusters
aggregate_failed_rules_by_clusters
get the failed rules for each cluster grouped into severity levels
extAggregateFailedRulesByImages
aggregate_failed_rules_by_image
get images with failed rules, rule count grouped by severity for each image
extAggregateFailedRulesCountBySeverity
aggregate_failed_rules_count_by_severity
get the failed rules count grouped into severity levels
extAggregateImageAssessments
aggregate_image_assessments
get the assessments for each image
extAggregateRulesAssessments
aggregate_rules_assessments
get the assessments for each rule
extAggregateRulesByStatus
aggregate_rules_by_status
get the rules grouped by their statuses

get the assessments for each cluster

Method GET
Route /container-compliance/aggregates/compliance-by-clusters/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_cluster_assessments
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_cluster_assessments(filter="string")
print(response)
[
{
"cid": "string",
"cloud_account_id": "string",
"cloud_provider": "string",
"cloud_region": "string",
"cluster_name": "string",
"failed_critical_rules": 0,
"failed_high_rules": 0,
"failed_rules": 0,
"failed_rules_list": "string",
"non_compliant_containers": 0,
"non_compliant_images": 0,
"passed_rules": 0,
"percentage_of_compliant_assets": 0.0,
"total_containers": 0,
"total_images": 0
}
]


get the containers grouped into rules on which they failed

Method GET
Route /container-compliance/aggregates/failed-containers-by-rules/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_containers_by_rules
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_containers_by_rules(filter="string")
print(response)
[
{
"not_applicable_filters": "string",
"rules": []
}
]


extAggregateFailedContainersCountBySeverity

Section titled “extAggregateFailedContainersCountBySeverity”

get the failed containers count grouped into severity levels

Method GET
Route /container-compliance/aggregates/failed-containers-count-by-severity/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_containers_count_by_severity
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_containers_count_by_severity(filter="string")
print(response)
[
{
"1": 0,
"2": 0,
"3": 0,
"4": 0,
"not_applicable_filters": "string"
}
]


get the images grouped into rules on which they failed

Method GET
Route /container-compliance/aggregates/failed-images-by-rules/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_images_by_rules
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_images_by_rules(filter="string")
print(response)
[
{
"not_applicable_filters": "string",
"rules": []
}
]


get the failed images count grouped into severity levels

Method GET
Route /container-compliance/aggregates/failed-images-count-by-severity/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_images_count_by_severity
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_images_count_by_severity(filter="string")
print(response)
[
{
"1": 0,
"2": 0,
"3": 0,
"4": 0,
"not_applicable_filters": "string"
}
]


get the failed rules for each cluster grouped into severity levels

Method GET
Route /container-compliance/aggregates/failed-rules-by-clusters/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_rules_by_clusters
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_rules_by_clusters(filter="string")
print(response)
[
{
"1": 0,
"2": 0,
"3": 0,
"4": 0,
"cluster_id": "string",
"cluster_name": "string"
}
]


get images with failed rules, rule count grouped by severity for each image

Method GET
Route /container-compliance/aggregates/failed-rules-by-images/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_rules_by_image
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_rules_by_image(filter="string")
print(response)
[
{
"images": [],
"not_applicable_filters": "string"
}
]


get the failed rules count grouped into severity levels

Method GET
Route /container-compliance/aggregates/failed-rules-count-by-severity/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_rules_count_by_severity
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_rules_count_by_severity(filter="string")
print(response)
[
{
"1": 0,
"2": 0,
"3": 0,
"4": 0
}
]


get the assessments for each image

Method GET
Route /container-compliance/aggregates/compliance-by-images/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_image_assessments
filter query · string
Filter results using a query in Falcon Query Language (FQL).
after query · string
’after’ value from the last response. Keep it empty for the first request.
limit query · string
number of images to return in the response after ‘after’ key. Keep it empty for the default number of 10000
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_image_assessments(filter="string",
after="string",
limit="string")
print(response)
{
"after": {},
"results": []
}


get the assessments for each rule

Method GET
Route /container-compliance/aggregates/compliance-by-rules/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_rules_assessments
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_rules_assessments(filter="string")
print(response)
[
{
"asset_type": "string",
"authority": "string",
"clusters": 0,
"clusters_list": "string",
"failed_containers": 0,
"failed_images": 0,
"name": "string",
"passed_containers": 0,
"passed_images": 0,
"rule_id": "string",
"severity": 0.0,
"total_containers": 0,
"total_images": 0
}
]


get the rules grouped by their statuses

Method GET
Route /container-compliance/aggregates/rules-by-status/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_rules_by_status
filter query · string
Filter results using a query in Falcon Query Language (FQL).
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import ContainerImageCompliance
falcon = ContainerImageCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_rules_by_status(filter="string")
print(response)
[
{
"not_applicable_filters": "string",
"percentage_of_passed_rules": 0.0,
"rule_status_list": []
}
]