Skip to content

Kubernetes Container Compliance

The Kubernetes Container Compliance service collection provides operations for assessing and reporting on Kubernetes compliance posture. Aggregate assessments by cluster, asset type, cluster type, compliance framework, failed rules, and images. Retrieve detailed compliance findings for container images and Kubernetes nodes, and access compliance rule metadata.

LanguageLast Update
Pythonv1.6.5
PowerShell
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
AggregateAssessmentsGroupedByClustersV2
aggregate_assessments_by_cluster
Returns cluster details along with aggregated assessment results organized by cluster, including pass/fail assessment counts for various asset types.
AggregateAssessmentsGroupedByRulesV2
aggregate_assessments_by_rules
Returns rule details along with aggregated assessment results organized by compliance rule, including pass/fail assessment counts.
AggregateComplianceByAssetType
aggregate_compliance_by_asset_type
Provides aggregated compliance assessment metrics and rule status information, organized by asset type.
AggregateComplianceByClusterType
aggregate_compliance_by_cluster_type
Provides aggregated compliance assessment metrics and rule status information, organized by Kubernetes cluster type.
AggregateComplianceByFramework
aggregate_compliance_by_framework
Provides aggregated compliance assessment metrics and rule status information, organized by compliance framework.
AggregateFailedRulesByClustersV3
aggregate_failed_rules_by_clusters
Retrieves the most non-compliant clusters, ranked in descending order based on the number of failed compliance rules across severity levels (critical, high, medium, and low).
AggregateTopFailedImages
aggregate_top_failed_images
Retrieves the most non-compliant container images, ranked in descending order based on the number of failed assessments across severity levels (critical, high, medium, and low).
CombinedImagesFindings
image_findings
Returns detailed compliance assessment results for container images, providing the information needed to identify compliance violations.
CombinedNodesFindings
node_findings
Returns detailed compliance assessment results for kubernetes nodes, providing the information needed to identify compliance violations.
getRulesMetadataByID
get_rules_metadata
Retrieve detailed compliance rule information including descriptions, remediation steps, and audit procedures by specifying rule identifiers.

Returns cluster details along with aggregated assessment results organized by cluster, including pass/fail assessment counts for various asset types.

Method GET
Route /container-compliance/aggregates/clusters/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_assessments_by_cluster
offset query · integer
The zero-based position of the first record to return.
limit query · integer
The maximum number of records to return. (1-500) Default is 20.
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (11)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.framework_namecompliance_finding.framework_name_version
compliance_finding.framework_versioncompliance_finding.severity
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_assessments_by_cluster(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Returns rule details along with aggregated assessment results organized by compliance rule, including pass/fail assessment counts.

Method GET
Route /container-compliance/aggregates/rules/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_assessments_by_rules
offset query · integer
The zero-based position of the first record to return.
limit query · integer
The maximum number of records to return. (1-500) Default is 20.
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (14)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.id
compliance_finding.severitycompliance_finding.status
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_assessments_by_rules(filter="string",
limit=integer,
offset=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Provides aggregated compliance assessment metrics and rule status information, organized by asset type.

Method GET
Route /container-compliance/aggregates/compliance-by-asset-type/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_compliance_by_asset_type
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (12)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.severity
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_compliance_by_asset_type(filter="string")
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Provides aggregated compliance assessment metrics and rule status information, organized by Kubernetes cluster type.

Method GET
Route /container-compliance/aggregates/compliance-by-cluster-type/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_compliance_by_cluster_type
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (12)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.severity
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_compliance_by_cluster_type(filter="string")
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Provides aggregated compliance assessment metrics and rule status information, organized by compliance framework.

Method GET
Route /container-compliance/aggregates/compliance-by-framework/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_compliance_by_framework
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (12)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.severity
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_compliance_by_framework(filter="string")
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Retrieves the most non-compliant clusters, ranked in descending order based on the number of failed compliance rules across severity levels (critical, high, medium, and low).

Method GET
Route /container-compliance/aggregates/failed-rules-by-clusters/v3
Scope Falcon Container Image: READ
PEP 8 aggregate_failed_rules_by_clusters
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (12)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.severity
limit query · integer
The maximum number of records to return. (1-100) Default is 10.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_failed_rules_by_clusters(filter="string",
limit=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Retrieves the most non-compliant container images, ranked in descending order based on the number of failed assessments across severity levels (critical, high, medium, and low).

Method GET
Route /container-compliance/aggregates/top-failed-images/v2
Scope Falcon Container Image: READ
PEP 8 aggregate_top_failed_images
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (12)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.framework_name
compliance_finding.framework_name_versioncompliance_finding.framework_versioncompliance_finding.severity
limit query · integer
The maximum number of records to return. (1-100) Default is 10.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.aggregate_top_failed_images(filter="string", limit=integer)
print(response)
[
{
"buckets": [],
"name": "string"
}
]


Returns detailed compliance assessment results for container images, providing the information needed to identify compliance violations.

Method GET
Route /container-compliance/combined/findings-by-images/v2
Scope Falcon Container Image: READ
PEP 8 image_findings
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (20)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecloud_info.namespacecompliance_finding.asset_uid
compliance_finding.framework_namecompliance_finding.framework_name_versioncompliance_finding.framework_version
compliance_finding.idcompliance_finding.severitycompliance_finding.status
image_digestimage_idimage_registry
image_repositoryimage_tag
after query · string
A pagination token used with the limit parameter to manage pagination of results. On your first request, don’t provide an after token. On subsequent requests, provide the after token from the previous response to continue from that place in the results.
limit query · integer
The maximum number of images for which assessments are to be returned: 1-100. Default is 100. Use with the after parameter to manage pagination of results.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.image_findings(after="string", filter="string", limit=integer)
print(response)
[
{
"assessments": [],
"cid": "string",
"image_digest": "string",
"image_id": "string",
"image_registry": "string",
"image_repository": "string",
"image_tag": "string"
}
]


Returns detailed compliance assessment results for kubernetes nodes, providing the information needed to identify compliance violations.

Method GET
Route /container-compliance/combined/findings-by-nodes/v2
Scope Falcon Container Image: READ
PEP 8 node_findings
filter query · string
FQL filter expression used to limit the results. Filter fields include:
Available values (19)
cidcloud_info.cloud_account_idcloud_info.cloud_provider
cloud_info.cloud_regioncloud_info.cluster_idcloud_info.cluster_name
cloud_info.cluster_typecompliance_finding.asset_typecompliance_finding.asset_uid
compliance_finding.framework_namecompliance_finding.framework_name_versioncompliance_finding.framework_version
compliance_finding.idcompliance_finding.severitycompliance_finding.status
aidnode_idnode_name
node_type
after query · string
A pagination token used with the limit parameter to manage pagination of results. On your first request, don’t provide an after token. On subsequent requests, provide the after token from the previous response to continue from that place in the results.
limit query · integer
The maximum number of nodes for which assessments are to be returned: 1-100. Default is 100. Use with the after parameter to manage pagination of results.
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.node_findings(after="string", filter="string", limit=integer)
print(response)
[
{
"aid": "string",
"assessments": [],
"cid": "string",
"cloud_account_id": "string",
"cloud_provider": "string",
"cloud_region": "string",
"cluster_name": "string",
"cluster_type": "string",
"node_id": "string",
"node_ipv4": "string",
"node_ipv6": "string",
"node_name": "string",
"node_type": 0
}
]


Retrieve detailed compliance rule information including descriptions, remediation steps, and audit procedures by specifying rule identifiers.

Method GET
Route /container-compliance/combined/rule-details-by-rule-ids/v1
Scope Falcon Container Image: READ
PEP 8 get_rules_metadata
ids query · string or list of strings
comma separated list of rule ids
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import KubernetesContainerCompliance
falcon = KubernetesContainerCompliance(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.get_rules_metadata(ids=id_list)
print(response)
[
{
"assessment_status": "string",
"asset_type": "string",
"audit_procedure": "string",
"default_value": "string",
"description": "string",
"framework_name": "string",
"framework_name_version": "string",
"framework_version": "string",
"impact": "string",
"name": "string",
"recommendation_no": "string",
"references": "string",
"remediation": "string",
"rule_id": "string",
"severity": "string"
}
]