All Products
Search
Document Center

Security Center:DescribeExposedInstanceList

Last Updated:Jun 16, 2026

Mengkueri informasi tentang aset yang terekspos di Internet.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:DescribeExposedInstanceList

get

*Semua resource

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

PageSize

integer

No

Jumlah entri per halaman dalam kueri berpaginasi. Nilai default: 20. Jika Anda mengosongkan parameter ini, 20 entri dikembalikan per halaman.

Catatan

Jangan biarkan PageSize kosong.

20

CurrentPage

integer

No

Nomor halaman saat ini dalam kueri berpaginasi.

1

GroupId

integer

No

ID grup server yang ingin Anda kueri.

Catatan

Anda dapat memanggil operasi DescribeAllGroups untuk mengkueri ID grup server.

9535356

VulStatus

boolean

No

Menentukan apakah aset yang ingin Anda kueri memiliki kerentanan. Nilai yang valid:

  • true: Aset memiliki kerentanan.

  • false: Aset tidak memiliki kerentanan.

true

HealthStatus

boolean

No

Menentukan apakah aset yang ingin Anda kueri memiliki risiko kata sandi lemah baseline. Nilai yang valid:

  • true: Aset memiliki risiko kata sandi lemah baseline.

  • false: Aset tidak memiliki risiko kata sandi lemah baseline.

true

ExposureComponent

string

No

Nama komponen sistem yang terekspos di Internet yang ingin Anda kueri.

openssl

ExposurePort

string

No

Port yang terekspos yang ingin Anda kueri.

22

ExposureIp

string

No

Alamat IP publik tipe server atau alamat koneksi jaringan publik tipe database yang ingin Anda kueri.

116.12.XX.XX

InstanceId

string

No

ID instans aset yang ingin Anda kueri.

i-bp1g6wxdwps7s9dz****

InstanceName

string

No

Nama aset yang ingin Anda kueri.

abc_centos7.2_005

ResourceDirectoryAccountId

integer

No

ID akun Alibaba Cloud dari akun anggota di folder sumber daya.

Catatan

Anda dapat memanggil operasi DescribeMonitorAccounts untuk mendapatkan parameter ini.

16670360956*****

AssetType

string

No

Tipe aset. Nilai yang valid:

  • 0: ECS

  • 3: RDS

  • 4: MONGODB

  • 5: RDS-Redis.

0

CspmStatus

boolean

No

Menentukan apakah aset yang ingin Anda kueri memiliki risiko Cloud Security Posture Management (CSPM). Nilai yang valid:

  • true: Aset memiliki risiko CSPM.

  • false: Aset tidak memiliki risiko CSPM.

true

ExposureComponentBizType

string

No

Tipe komponen yang terekspos.

system_service

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan, yang merupakan pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan tersebut. Anda dapat menggunakan ID ini untuk memecahkan masalah.

598A4A61-ABA7-456B-8725-7378258276D9

PageInfo

object

Informasi paginasi.

CurrentPage

integer

Nomor halaman saat ini dalam kueri berpaginasi.

1

PageSize

integer

Jumlah maksimum entri per halaman dalam kueri berpaginasi.

20

TotalCount

integer

Jumlah total aset yang terekspos di Internet.

2

Count

integer

Jumlah entri yang dikembalikan pada halaman saat ini dalam kueri berpaginasi.

2

ExposedInstances

array<object>

Daftar hasil analisis eksposur aset.

array<object>

ExposureIp

string

Alamat IP publik yang terekspos di Internet.

116.12.XX.XX

TotalVulCount

integer

Jumlah total kerentanan yang terekspos di Internet yang dapat dieksploitasi oleh penyerang.

0

InternetIp

string

Alamat IP publik server.

116.12.XX.XX

NntfVulCount

integer

Jumlah kerentanan tingkat keparahan rendah yang terekspos di Internet yang dapat dieksploitasi oleh penyerang.

0

InstanceId

string

ID instans aset.

i-bp1g6wxdwps7s9dz****

ExposureType

string

Tipe eksposur. Nilai yang valid:

  • INTERNET_IP: alamat IP publik instans Elastic Compute Service (ECS)

  • SLB: alamat IP publik instans load balancing SLB

  • EIP: elastic IP address (EIP)

  • DNAT: NAT gateway yang menggunakan fitur DNAT untuk terhubung ke Internet

  • DB_CONNECTION: koneksi jaringan publik database.

INTERNET_IP

IntranetIp

string

Alamat IP privat server.

192.168.XX.XX

RegionId

string

ID wilayah tempat aset berada.

Catatan

Untuk pemetaan antara ID wilayah dan nama wilayah, lihat Wilayah dan zona.

cn-hangzhou

ExposureTypeId

string

ID instans yang sesuai dengan tipe eksposur. Tipe eksposur yang berbeda sesuai dengan ID instans yang berbeda. Nilai yang valid:

  • Jika ExposureType adalah INTERNET_IP: nilainya kosong.

  • Jika ExposureType adalah SLB: nilainya adalah ID instans publik load balancing.

  • Jika ExposureType adalah EIP: nilainya adalah ID instans EIP.

  • Jika ExposureType adalah DNAT: nilainya adalah ID instans NAT gateway.

  • Jika ExposureType adalah DB_CONNECTION: nilainya adalah ID instans database.

i-ew11313a****

AsapVulCount

integer

Jumlah kerentanan tingkat keparahan tinggi yang terekspos di Internet yang dapat dieksploitasi oleh penyerang.

0

ExposurePort

string

Port yang terekspos di Internet.

22

Uuid

string

UUID server atau ID instans layanan cloud.

dd803d9e-a337-4add-9c5b-7d503e08****

GroupName

string

Nama grup server.

testGroup

GroupId

integer

ID grup server.

9469268

ExploitHealthCount

integer

Jumlah risiko kata sandi lemah baseline.

0

InstanceName

string

Nama aset.

abc_centos7.2_005

ExposureComponent

string

Komponen sistem yang terekspos di Internet.

openssl,openssh

LaterVulCount

integer

Jumlah kerentanan tingkat keparahan sedang yang terekspos di Internet yang dapat dieksploitasi oleh penyerang.

0

CspmAlarmCount

integer

Jumlah risiko CSPM.

0

AssetType

integer

Tipe aset. Nilai yang valid:

  • 0: server Elastic Computing Service (ECS)

  • 1: load balancing (SLB)

  • 2: NAT gateway

  • 3: database ApsaraDB RDS

  • 4: database MongoDB

  • 5: database Redis

  • 6: image kontainer (IMAGE)

  • 7: kontainer (CONTAINER).

0

CloudAssetInfo

string

String JSON informasi layanan cloud untuk aset tipe database. Field yang disertakan:

  • assetSubType: subtipe aset

  • assetSubTypeName: nama subtipe aset

  • assetType: tipe aset

  • assetTypeName: nama tipe aset

  • vendor: vendor aset.

{assetSubTypeName":"INSTANCE","assetType":3,"assetTypeName":"RDS","vendor":0}

ExposureComponentList

array<object>

Daftar informasi komponen yang terekspos.

object

Informasi komponen yang terekspos.

ListenPort

string

Port yang terekspos.

22

ComponentName

string

Komponen yang terekspos.

openssh

ComponentVersion

string

Versi komponen yang terekspos.

8.7p1

ComponentBizType

string

Jenis komponen yang terekspos.

system_service

Contoh

Respons sukses

JSONformat

{
  "RequestId": "598A4A61-ABA7-456B-8725-7378258276D9",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 2,
    "Count": 2
  },
  "ExposedInstances": [
    {
      "ExposureIp": "116.12.XX.XX",
      "TotalVulCount": 0,
      "InternetIp": "116.12.XX.XX",
      "NntfVulCount": 0,
      "InstanceId": "i-bp1g6wxdwps7s9dz****",
      "ExposureType": "INTERNET_IP",
      "IntranetIp": "192.168.XX.XX",
      "RegionId": "cn-hangzhou",
      "ExposureTypeId": "i-ew11313a****",
      "AsapVulCount": 0,
      "ExposurePort": "22",
      "Uuid": "dd803d9e-a337-4add-9c5b-7d503e08****",
      "GroupName": "testGroup",
      "GroupId": 9469268,
      "ExploitHealthCount": 0,
      "InstanceName": "abc_centos7.2_005",
      "ExposureComponent": "openssl,openssh",
      "LaterVulCount": 0,
      "CspmAlarmCount": 0,
      "AssetType": 0,
      "CloudAssetInfo": "{assetSubTypeName\":\"INSTANCE\",\"assetType\":3,\"assetTypeName\":\"RDS\",\"vendor\":0}",
      "ExposureComponentList": [
        {
          "ListenPort": "22",
          "ComponentName": "openssh",
          "ComponentVersion": "8.7p1",
          "ComponentBizType": "system_service"
        }
      ]
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 NoPermission no permission Anda tidak memiliki izin untuk mengakses layanan ini.
400 RdCheckNoPermission Resource directory account verification has no permission. Verifikasi akun resource directory tidak memiliki izin.
500 ServerError ServerError Layanan gagal. Silakan coba lagi nanti.
500 RdCheckInnerError Resource directory account service internal error. Terjadi kesalahan internal pada layanan akun resource directory.
403 NoPermission caller has no permission Operasi saat ini tidak diotorisasi. Hubungi administrator akun Alibaba Cloud Anda untuk memberikan izin yang diperlukan di konsol RAM sebelum melakukan operasi ini.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.