panorama_get_post_rules
Retrieve post-rulebase security rules from a specified device group to inspect policies applied after local firewall rules.
Instructions
[READ-ONLY] Retrieves post-rules from a device group (rules pushed after local firewall rules). Reads config at: /config/.../device-group/entry/post-rulebase/security/rules.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| firewall | No | Target firewall name (from firewalls.json). Required when multiple firewalls are configured; optional otherwise. | |
| device_group | Yes | Name of the device group |