Tous les produits
Search
Centre de documentation

:ListEvaluationMetadata

Dernière mise à jour :Aug 06, 2026

Obtient les informations sur tous les éléments d'évaluation de gouvernance disponibles, y compris les noms, les identifiants, les descriptions, les phases, les métadonnées détaillées des ressources et les conseils de remédiation.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

governance:ListEvaluationMetadata

get

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Non

L'identifiant de la région.

cn-hangzhou

Language

string

Non

Le type de langue. Les définitions d'évaluation de gouvernance sont renvoyées dans cette langue. Valeurs valides :

  • en : anglais.

  • zh : chinois.

zh

LensCode

string

Non

Le code d'évaluation spécialisée. Valeurs valides :

  • basic (par défaut) : évaluation du modèle de base (maturité de la gouvernance).

  • ack : évaluation spécialisée dans la création de conteneurs.

  • ai : évaluation spécialisée dans l'apprentissage automatique.

  • nis : évaluation spécialisée dans les services réseau.

ack

TopicCode

string

Non

Le code de thématique de gouvernance.

ResourceUtilization

EvaluationDomain

string

Non

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

EvaluationMetadata

array<object>

Les métadonnées de définition de l'évaluation de gouvernance.

array<object>

Les métadonnées de définition de l'évaluation de gouvernance.

Metadata

array<object>

La liste des objets de métadonnées sous un type de métadonnées spécifique.

array<object>

La liste des objets de métadonnées sous un type de métadonnées spécifique.

Category

string

The pillar to which the evaluation item belongs.

Security

Description

string

The description of the evaluation item.

If you use an AccessKey pair of an Alibaba Cloud account, you have full permissions that cannot be restricted by conditions such as source IP address or access time. Once leaked, the risk is extremely high. If an AccessKey pair exists for the Alibaba Cloud account, it is considered non-compliant.

DisplayName

string

The display name.

An AccessKey pair is enabled for the Alibaba Cloud account.

Id

string

The random ID of the metadata.

pxgtda****

RecommendationLevel

string

The recommended governance level of the evaluation item.

High

RemediationMetadata

object

The remediation metadata.

Remediation

array<object>

The remediation item.

array<object>

The remediation item.

Actions

array<object>

The remediation actions.

array<object>

The remediation actions.

Classification

string

The remediation method category.

Remarque

This parameter is returned only when RemediationType is set to Analysis.

UnusedAccessKeyInRamUser

CostDescription

string

The remediation cost.

You are not charged for this operation.

Description

string

The remediation description.

Remarque

This parameter is returned only when RemediationType is set to Analysis.

A RAM user has both console logon and an AccessKey pair enabled, but the AccessKey pair has never been used.

Guidance

array<object>

The remediation guidance.

object

The remediation guidance.

ButtonName

string

The display name of the remediation step button.

Manual fix

ButtonRef

string

The URL that the remediation step button links to.

https://ram.console.alibabacloud.com/users

Content

string

The content of the remediation step.

You must replace the AccessKey pair of your Alibaba Cloud account. To do so, perform the following steps:1. Log on to the RAM console. In the left-side navigation pane, choose Identities > Users. On the Users page, click Create User.2. On the Create User page, enter a logon name and select OpenAPI Access for the Access Mode parameter.3. After the RAM user is created, save the AccessKey pair. Then, find the user that you created on the Users page and click Add Permissions in the Actions column. In the Grant Permission panel, find the AdministratorAccess policy and attach it to the RAM user.4. In a program, replace the AccessKey pair of the Alibaba Cloud account with the AccessKey pair of the RAM user created in the previous step and check whether the program runs as expected in the test environment.5. If the program runs as expected, publish the program to the production environment and disable the previous AccessKey pair of your Alibaba Cloud account. Then, check whether the program runs as expected.6. If the program runs as expected, delete the disabled AccessKey pair after the specified period of time, such as 90 days.

Title

string

The title of the remediation step.

Scenario 3: AccessKey pair that is used within the last 90 days

Notice

string

The remediation precautions.

This governance item enables the Best Practices for AccessKey and Permission Governance compliance package in Cloud Config to check the settings and usage of AccessKey pairs, Alibaba Cloud accounts, and RAM users.

Suggestion

string

The remediation suggestion.

Remarque

This parameter is returned only when RemediationType is set to Analysis.

Console logon is enabled for the RAM user and the RAM user owns an AccessKey pair, while the AccessKey pair has never been used by the RAM user. We recommend that you disable the AccessKey pair for 90 days. If no related issue occurs during this period, you can delete the AccessKey pair.

RemediationType

string

The remediation type. Valid values:

  • Manual: Manual remediation.

  • QuickFix: Quick fix.

  • Analysis: Assisted decision-making.

Manual

ResourceMetadata

object

The resource metadata of the evaluation item.

ResourcePropertyMetadata

array<object>

The resource property metadata.

object

The resource property metadata.

DisplayName

string

The display name of the property.

Last time the AccessKey pair was used

PropertyName

string

The resource property name.

AkLastUsedTime

PropertyType

string

The resource property type.

String

Scope

string

The scope to which the evaluation item belongs. Valid values:

  • Account: single-account evaluation item.

  • ResourceDirectory: multi-account evaluation item.

Account

Stage

string

The status of the evaluation item. Valid values:

  • Released: officially released.

  • Beta: pre-release.

Released

TopicCode

string

The governance topic code to which the evaluation item belongs.

ResourceUtilization

Type

string

Le type de métadonnées. Valeurs valides :

  • Metric : élément d'évaluation.

Metric

RequestId

string

L'identifiant de la requête.

16B208DD-86BD-5E7D-AC93-FFD44B6FBDF1

Exemples

JSON format

{
  "EvaluationMetadata": [
    {
      "Metadata": [
        {
          "Category": "Security",
          "Description": "If you use an AccessKey pair of an Alibaba Cloud account, you have full permissions that cannot be restricted by conditions such as source IP address or access time. Once leaked, the risk is extremely high. If an AccessKey pair exists for the Alibaba Cloud account, it is considered non-compliant.",
          "DisplayName": "An AccessKey pair is enabled for the Alibaba Cloud account.",
          "Id": "pxgtda****",
          "RecommendationLevel": "High",
          "RemediationMetadata": {
            "Remediation": [
              {
                "Actions": [
                  {
                    "Classification": "UnusedAccessKeyInRamUser",
                    "CostDescription": "You are not charged for this operation.",
                    "Description": "A RAM user has both console logon and an AccessKey pair enabled, but the AccessKey pair has never been used.",
                    "Guidance": [
                      {
                        "ButtonName": "Manual fix",
                        "ButtonRef": "https://ram.console.alibabacloud.com/users",
                        "Content": "You must replace the AccessKey pair of your Alibaba Cloud account. To do so, perform the following steps:1. Log on to the RAM console. In the left-side navigation pane, choose Identities > Users. On the Users page, click Create User.2. On the Create User page, enter a logon name and select OpenAPI Access for the Access Mode parameter.3. After the RAM user is created, save the AccessKey pair. Then, find the user that you created on the Users page and click Add Permissions in the Actions column. In the Grant Permission panel, find the AdministratorAccess policy and attach it to the RAM user.4. In a program, replace the AccessKey pair of the Alibaba Cloud account with the AccessKey pair of the RAM user created in the previous step and check whether the program runs as expected in the test environment.5. If the program runs as expected, publish the program to the production environment and disable the previous AccessKey pair of your Alibaba Cloud account. Then, check whether the program runs as expected.6. If the program runs as expected, delete the disabled AccessKey pair after the specified period of time, such as 90 days.",
                        "Title": "Scenario 3: AccessKey pair that is used within the last 90 days"
                      }
                    ],
                    "Notice": "This governance item enables the Best Practices for AccessKey and Permission Governance compliance package in Cloud Config to check the settings and usage of AccessKey pairs, Alibaba Cloud accounts, and RAM users.",
                    "Suggestion": "Console logon is enabled for the RAM user and the RAM user owns an AccessKey pair, while the AccessKey pair has never been used by the RAM user. We recommend that you disable the AccessKey pair for 90 days. If no related issue occurs during this period, you can delete the AccessKey pair."
                  }
                ],
                "RemediationType": "Manual"
              }
            ]
          },
          "ResourceMetadata": {
            "ResourcePropertyMetadata": [
              {
                "DisplayName": "Last time the AccessKey pair was used",
                "PropertyName": "AkLastUsedTime",
                "PropertyType": "String"
              }
            ]
          },
          "Scope": "Account",
          "Stage": "Released",
          "TopicCode": "ResourceUtilization"
        }
      ],
      "Type": "Metric"
    }
  ],
  "RequestId": "16B208DD-86BD-5E7D-AC93-FFD44B6FBDF1"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

500 InternalError A system error occurred. A system error occurred.
404 InvalidEnterpriseRealName.NotFound The specified account has not passed enterprise real name verification. Please complete the verification for the account first. The specified account has not passed enterprise real-name verification. Please complete the verification for the account first.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.