panorama_get_pre_rules
Retrieve pre-rules from a device group to inspect security policies applied before local firewall rules.
Instructions
[READ-ONLY] Retrieves pre-rules from a device group (rules pushed before local firewall rules). Reads config at: /config/.../device-group/entry/pre-rulebase/security/rules.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| firewall | No | Target firewall name (from firewalls.json). Required when multiple firewalls are configured; optional otherwise. | |
| device_group | Yes | Name of the device group |