All Products
Search
Document Center

Security Center:DescribeGroupedVul

Last Updated:Jun 16, 2026

Mengkueri informasi kerentanan berdasarkan kelompok.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:DescribeGroupedVul

get

*All Resources

*

  • acs:ResourceGroupId
None

Parameter permintaan

Parameter

Type

Required

Description

Example

Lang

string

No

Tipe bahasa permintaan dan tanggapan. Nilai default: zh. Nilai valid:

  • zh: Bahasa Tionghoa

  • en: Bahasa Inggris.

zh

Type

string

No

Tipe kerentanan yang akan dikueri. Nilai default: cve. Nilai valid:

  • cve: Kerentanan perangkat lunak Linux

  • sys: Kerentanan sistem Windows

  • cms: Kerentanan Web-CMS

  • app: Kerentanan aplikasi (pemindaian jaringan)

  • sca: Kerentanan aplikasi (parsing konstituen perangkat lunak).

cve

Uuids

string

No

UUID server yang akan dikueri. Pisahkan beberapa UUID dengan koma (,).

d42f938c-d962-48a0-90f9-05e4ea****

AliasName

string

No

Alias kerentanan yang akan dikueri.

RHSA-2019:0230-Important: polkit security update

Necessity

string

No

Prioritas perbaikan kerentanan yang akan dikueri. Pisahkan beberapa prioritas dengan koma (,). Nilai valid:

  • asap: tinggi

  • later: Menengah

  • nntf: rendah.

asap,later,nntf

Dealed

string

No

Apakah kerentanan telah ditangani. Nilai valid:

  • y: Ditangani

  • n: Belum ditangani.

n

CurrentPage

integer

No

Nomor halaman yang akan dikembalikan. Nilai default: 1.

1

PageSize

integer

No

Jumlah entri per halaman. Nilai default: 10.

20

GroupId

string

No

ID kelompok aset.

235454

CveId

string

No

ID CVE.

Catatan

Panggil operasi DescribeVulListPage untuk mendapatkan parameter ini.

CVE-2017-15420

ContainerFieldName

string

No

Bidang pencarian kontainer. Nilai valid:

  • instanceId: ID instans

  • appName: Nama aplikasi

  • clusterId: ID kluster

  • regionId: Wilayah

  • nodeName: Nama node

  • namespace: Namespace

  • clusterName: Nama kluster

  • image: Nama image

  • imageRepoName: Nama repository image

  • imageRepoNamespace: Namespace repository image

  • imageRepoTag: Tag image

  • imageDigest: Digest image.

appName

ContainerFieldValue

string

No

Nilai yang sesuai dengan ContainerFieldName.

cc914b0df156d40148412afe4a581****

TargetType

string

No

Tipe kueri kontainer. Nilai valid:

  • containerId: ID kontainer

  • uuid: ID aset.

containerId

ClusterId

string

No

ID kluster.

c88fb10da1168494091db6aafc5dd****

SearchTags

string

No

Label yang digunakan untuk penyaringan. Nilai valid:

  • Restart required

  • Remote utilization

  • EXP exists

  • Available

  • Privilege escalation

  • Code execution.

Code Execution

AttachTypes

string

No

Tipe kerentanan. Kondisi kueri ini hanya berlaku untuk kerentanan aplikasi. Pisahkan beberapa nilai dengan koma (,). Nilai valid:

  • sca: Kerentanan parsing konstituen perangkat lunak

  • app: Kerentanan aplikasi.

sca

AssetType

string

No

Tipe aset tempat kerentanan terdeteksi. Pisahkan beberapa tipe dengan koma (,). Nilai valid:

  • ECS: Aset host

  • CONTAINER: Aset kontainer.

ECS,CONTAINER

ResourceDirectoryAccountId

integer

No

ID akun Alibaba Cloud yang ditambahkan sebagai akun anggota dalam direktori sumber daya.

Catatan

Panggil operasi DescribeMonitorAccounts untuk mendapatkan parameter ini.

127608589417****

RaspDefend

integer

No

Apakah Runtime Application Self-Protection (RASP) mendukung perlindungan pengatur waktu terhadap kerentanan. Nilai valid:

  • 0: Tidak didukung.

  • 1: Didukung.

1

Elemen respons

Element

Type

Description

Example

object

Tanggapan untuk mengkueri informasi kerentanan berdasarkan kelompok.

CurrentPage

integer

Nomor halaman saat ini dalam kueri berhalaman.

1

RequestId

string

ID permintaan, yaitu pengidentifikasi unik yang dihasilkan oleh Alibaba Cloud untuk permintaan. Anda dapat menggunakan ID ini untuk memecahkan masalah.

9BFA6D78-07EA-5C0A-9358-E4434573507B

PageSize

integer

Jumlah entri kerentanan per halaman dalam kueri berhalaman. Nilai default: 10, yang menunjukkan bahwa 10 entri kerentanan ditampilkan per halaman.

20

TotalCount

integer

Jumlah total hasil kueri.

1

GroupedVulItems

array<object>

Informasi kerentanan yang dikembalikan oleh kueri.

object

Type

string

Tipe kerentanan. Nilai valid:

  • cve: Kerentanan perangkat lunak Linux

  • sys: Kerentanan sistem Windows

  • cms: Kerentanan Web-CMS

  • app: Kerentanan aplikasi

  • emg: Kerentanan darurat

  • sca: parsing konstituen perangkat lunak.

cve

NntfCount

integer

Jumlah kerentanan dengan prioritas perbaikan rendah.

59

RaspDefend

integer

Apakah pengatur waktu proses RASP didukung. Nilai valid:

  • 0: Tidak didukung.

  • 1: Didukung.

Catatan

Jika properti ini tidak ada, pengatur waktu proses RASP tidak didukung.

1

HandledCount

integer

Jumlah kerentanan yang telah ditangani.

0

GmtFirst

integer

Stempel pengatur waktu saat kerentanan pertama kali terdeteksi, dalam milidetik.

1639371046000

GmtLast

integer

Stempel pengatur waktu saat kerentanan terakhir kali terdeteksi, dalam milidetik.

1639371446000

Tags

string

Label kerentanan. Nilai valid:

  • Restart required

  • Remote utilization

  • EXP exists

  • Available

  • Privilege escalation

  • Code execution.

Code Execution

LaterCount

integer

Jumlah kerentanan dengan prioritas perbaikan Menengah.

0

AliasName

string

Alias kerentanan.

RHSA-2017:0184-Important: mysql security update

Name

string

Nama kerentanan.

oval:com.redhat.rhsa:def:20170184

TotalFixCount

integer

Jumlah total kerentanan yang telah diperbaiki.

0

AsapCount

integer

Jumlah kerentanan dengan prioritas perbaikan tinggi.

0

Related

string

Daftar CVE yang terkait dengan kerentanan.

CVE-2023-24881,CVE-2023-24898

LanguageType

string

Tipe bahasa yang terkait dengan kerentanan. Nilai valid:

  • java

  • php

Catatan

Parameter ini hanya berlaku untuk kerentanan sca.

java

Contoh

Respons sukses

JSONformat

{
  "CurrentPage": 1,
  "RequestId": "9BFA6D78-07EA-5C0A-9358-E4434573507B",
  "PageSize": 20,
  "TotalCount": 1,
  "GroupedVulItems": [
    {
      "Type": "cve",
      "NntfCount": 59,
      "RaspDefend": 1,
      "HandledCount": 0,
      "GmtFirst": 1639371046000,
      "GmtLast": 1639371446000,
      "Tags": "Code Execution",
      "LaterCount": 0,
      "AliasName": "RHSA-2017:0184-Important: mysql security update",
      "Name": "oval:com.redhat.rhsa:def:20170184",
      "TotalFixCount": 0,
      "AsapCount": 0,
      "Related": "CVE-2023-24881,CVE-2023-24898",
      "LanguageType": "java"
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 NoPermission tidak ada izin Anda tidak memiliki izin akses pada layanan ini.
400 RdCheckNoPermission Verifikasi akun direktori sumber daya tidak memiliki izin. Verifikasi akun direktori sumber daya tidak memiliki izin.
500 ServerError ServerError Kegagalan server. Silakan coba lagi nanti.
500 RdCheckInnerError Kesalahan internal layanan akun direktori sumber daya. Kesalahan internal layanan akun direktori sumber daya.
403 NoPermission pemanggil tidak memiliki izin Operasi saat ini tidak diizinkan. Hubungi akun Alibaba Cloud untuk memberikan izin di konsol RAM dan coba lagi.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.