All Products
Search
Document Center

Data Security Center:DescribeRules

Last Updated:Jun 10, 2026

Mengkueri daftar aturan deteksi data sensitif.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sddp:DescribeRules

get

*全部资源

*

  • acs:ResourceGroupId
None

Parameter permintaan

Parameter

Type

Required

Description

Example

Lang

string

No

Bahasa pesan permintaan dan tanggapan. Nilai valid:

  • zh: Bahasa Mandarin

  • en: Bahasa Inggris.

zh

PageSize

integer

No

Jumlah entri yang dikembalikan pada setiap halaman.

12

CurrentPage

integer

No

Nomor halaman kueri berpaginasi.

1

CustomType

integer

No

Tipe aturan deteksi data sensitif. Nilai valid:

  • 0: bawaan

  • 1: kustom.

1

Category

integer

No

Tipe konten dalam aturan deteksi data sensitif. Nilai valid:

  • 0: kata kunci

  • 2: ekspresi reguler.

2

Name

string

No

Nama aturan deteksi data sensitif. Pencocokan kabur didukung.

***Rule

RiskLevelId

integer

No

ID tingkat sensitivitas aturan deteksi data sensitif. Nilai valid:

  • 1: N/A. Tidak ada data sensitif yang terdeteksi.

  • 2: S1. Data sensitif level 1.

  • 3: S2. Data sensitif level 2.

  • 4: S3. Data sensitif level 3.

  • 5: S4. Data sensitif level 4.

2

RuleType

integer

No

Tipe aturan deteksi data sensitif. Nilai valid:

  • 1: aturan deteksi data

  • 2: kebijakan audit

  • 3: aturan deteksi anomali

  • 99: aturan kustom.

1

MatchType

integer

No

Tipe pencocokan. Nilai valid:

  • 1: pencocokan berbasis aturan

  • 2: pencocokan berbasis kamus.

1

ProductCode

integer

No

Nama layanan tempat aset data berada. Nilai valid:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB.

MaxCompute

ProductId

integer

No

ID layanan tempat aset data berada. Nilai valid:

  • 1: MaxCompute

  • 2: OSS

  • 3: ADS

  • 4: OTS

  • 5: RDS

  • 6: SELF_DB.

1

WarnLevel

integer

No

Tingkat risiko.

  • 1: Rendah

  • 2: Menengah

  • 3: Tinggi.

2

ContentCategory

integer

No

Tipe konten. Nilai valid:

  • 1: eksploitasi injeksi SQL

  • 2: upaya bypass injeksi SQL

  • 3: penyalahgunaan prosedur tersimpan

  • 4: buffer overflow

  • 5: injeksi SQL berbasis error.

1

Status

integer

No

Status. Nilai valid:

  • 1: Normal

  • 0: Dinonaktifkan.

1

KeywordCompatible

boolean

No

Apakah kata kunci kompatibel dengan versi sebelumnya. Nilai valid:

  • true

  • false

Catatan

Pada versi sebelumnya, parameter Category untuk kata kunci memiliki nilai 0. Pada versi saat ini, nilainya adalah 5. Aktifkan parameter ini sesuai kebutuhan bisnis Anda.

true

GroupId

string

No

Kelompok induk aturan.

4_1

SupportForm

integer

No

Tipe aset data yang didukung aturan. Nilai valid:

  • 0: semua aset

  • 1: aset terstruktur

  • 2: aset tidak terstruktur

Catatan

Saat Anda mengkueri aturan yang mendukung aset terstruktur atau tidak terstruktur, tanggapan juga menyertakan aturan yang mendukung semua tipe aset.

1

FeatureType

integer

No

Parameter ini sudah tidak digunakan lagi.

2

CooperationChannel

string

No

Sumber permintaan kerja sama eksternal. Nilai valid:

  • DAS

  • YAOCHI.

DAS

Simplify

boolean

No

Apakah akan mengembalikan versi ringkas aturan yang hanya berisi nama aturan. Nilai valid:

  • true

  • false.

false

Elemen respons

Element

Type

Description

Example

object

CurrentPage

integer

The page number of the returned page.

1

RequestId

string

The ID of the request.

769FB3C1-F4C9-42DF-9B72-7077A8989C13

PageSize

integer

The number of entries returned per page.

12

TotalCount

integer

The total number of entries returned.

23

Items

array<object>

A list of sensitive data detection rules.

object

The details of the sensitive data detection rule.

DisplayName

string

The display name of the user who created the sensitive data detection rule.

****test

Status

integer

The detection status of the sensitive data detection rule. Valid values:

  • 0: disabled

  • 1: enabled

1

SupportForm

integer

The type of data asset that the rule supports. Valid values:

  • 0: all assets

  • 1: structured assets

  • 2: unstructured assets

2

WarnLevel

integer

The risk level.

  • 1: Low

  • 2: Medium

  • 3: High

2

UserId

integer

The ID of the user who created the sensitive data detection rule.

0

StatExpress

string

The statistical expression.

1

GmtModified

integer

The time when the sensitive data detection rule was last modified. This value is a UNIX timestamp. Unit: milliseconds.

1545277010000

RiskLevelId

integer

The sensitivity level ID of the sensitive data detection rule. Valid values:

  • 1: N/A. No sensitive data is detected.

  • 2: S1. Level 1 sensitive data.

  • 3: S2. Level 2 sensitive data.

  • 4: S3. Level 3 sensitive data.

  • 5: S4. Level 4 sensitive data.

2

Description

string

The description of the sensitive data detection rule.

Used to identify IP addresses

ProductId

integer

The ID of the service to which the data asset belongs. Valid values:

  • 1: MaxCompute

  • 2: OSS

  • 3: ADS

  • 4: OTS

  • 5: RDS

  • 6: SELF_DB

2

Name

string

The name of the sensitive data detection rule.

IP address

Content

string

The content of the sensitive data detection rule.

Catatan

The content of a built-in rule, for which CustomType is 0, is not returned.

(?:\\D|^)((?:(?:25[0-4]|2[0-4]\\d|1\\d{2}|[1-9]\\d{1})\\.)(?:(?:25[0-5]|2[0-4]\\d|[01]?\\d?\\d)\\.){2}(?:25[0-5]|2[0-4]\\d|1[0-9]\\d|[1-9]\\d|[1-9]))(?:\\D|$)

Target

string

The name of the service to which the data asset belongs. Valid values:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB

MaxCompute

LoginName

string

The logon name of the user who created the sensitive data detection rule.

det1111

CategoryName

string

The name of the content type for the sensitive data detection rule.

Regular expression

ContentCategory

string

The content type. Valid values:

  • 1: SQL injection exploits

  • 2: SQL injection bypass attempts

  • 3: stored procedure abuse

  • 4: buffer overflows

  • 5: error-based SQL injections

1

HitTotalCount

integer

The number of times the rule was hit.

3

GroupId

string

The parent group of the rule.

4_1

CustomType

integer

The type of the sensitive data detection rule.

  • 0: built-in

  • 1: custom

1

RiskLevelName

string

The name of the sensitivity level for the sensitive data detection rule. Valid values:

  • N/A: No sensitive data is detected.

  • S1: Level 1 sensitive data.

  • S2: Level 2 sensitive data.

  • S3: Level 3 sensitive data.

  • S4: Level 4 sensitive data.

S2

GmtCreate

integer

The time when the sensitive data detection rule was created. This value is a UNIX timestamp. Unit: milliseconds.

1545277010000

Category

integer

The type of content in the sensitive data detection rule. Valid values:

  • 0: keyword

  • 2: regular expression

2

MajorKey

string

The primary dimension key.

key

Id

integer

The unique ID of the sensitive data detection rule.

20000

ProductCode

string

The name of the service to which the data asset belongs. Valid values:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB

MaxCompute

MatchType

integer

The match type. Valid values:

  • 1: rule-based match

  • 2: dictionary-based match

1

TemplateRuleIds

string

A collection of template IDs for sensitive data auditing.

1

ModelRuleIds

string

A collection of model IDs for sensitive data auditing.

1452

ThreatAnalysisStatus

integer

The threat analysis mode status. Valid values: 0 (disabled), 1 (enabled).

0

AuditMode

integer

The audit mode.

0

Contoh

Respons sukses

JSONformat

{
  "CurrentPage": 1,
  "RequestId": "769FB3C1-F4C9-42DF-9B72-7077A8989C13",
  "PageSize": 12,
  "TotalCount": 23,
  "Items": [
    {
      "DisplayName": "****test",
      "Status": 1,
      "SupportForm": 2,
      "WarnLevel": 2,
      "UserId": 0,
      "StatExpress": "1",
      "GmtModified": 1545277010000,
      "RiskLevelId": 2,
      "Description": "Used to identify IP addresses",
      "ProductId": 2,
      "Name": "IP address",
      "Content": "(?:\\\\D|^)((?:(?:25[0-4]|2[0-4]\\\\d|1\\\\d{2}|[1-9]\\\\d{1})\\\\.)(?:(?:25[0-5]|2[0-4]\\\\d|[01]?\\\\d?\\\\d)\\\\.){2}(?:25[0-5]|2[0-4]\\\\d|1[0-9]\\\\d|[1-9]\\\\d|[1-9]))(?:\\\\D|$)",
      "Target": "MaxCompute",
      "LoginName": "det1111",
      "CategoryName": "Regular expression",
      "ContentCategory": "1",
      "HitTotalCount": 3,
      "GroupId": "4_1",
      "CustomType": 1,
      "RiskLevelName": "S2",
      "GmtCreate": 1545277010000,
      "Category": 2,
      "MajorKey": "key",
      "Id": 20000,
      "ProductCode": "MaxCompute",
      "MatchType": 1,
      "TemplateRuleIds": "1",
      "ModelRuleIds": "1452",
      "ThreatAnalysisStatus": 0,
      "AuditMode": 0
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.