All Products
Search
Document Center

Security Center:DescribeImageListBySensitiveFile

Last Updated:Jun 16, 2026

Mengkueri informasi tentang image yang terpengaruh oleh file sensitif.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:DescribeImageListBySensitiveFile

get

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

SensitiveFileKey

string

No

Jenis peringatan file sensitif. Nilai valid:

  • npm_token: Token akses NPM

  • ftp_cfg: Konfigurasi FTP

  • google_oauth_key: Kunci OAuth Google

  • planetscale_passwd: Kata sandi Planetscale

  • github_ssh_key: Kunci SSH GitHub

  • msbuild_publish_profile: Profil publikasi MSBuild

  • fastly_cdn_token: Token CDN Fastly

  • ssh_private_key: Kunci privat SSH

  • aws_cli: Kredensial AWS CLI

  • cpanel_proftpd: Kredensial cPanel ProFTPd

  • postgresql_passwd: File kata sandi PostgreSQL

  • discord_client_cred: Kredensial klien Discord

  • rails_database: Konfigurasi database Rails

  • aws_access_key: Kunci Akses AWS

  • esmtp_cfg: Konfigurasi server email ESMTP

  • docker_registry_cfg: Konfigurasi registri image Docker

  • pem: PEM

  • common_cred: Kredensial umum

  • sftp_cfg: Konfigurasi koneksi SFTP

  • grafana_token: Token Grafana

  • slack_token: Token Slack

  • ec_private_key: Kunci privat EC

  • pypi_token: Token unggah PyPI

  • finicity_token: Token platform Finicity

  • k8s_client_key: Kunci privat klien Kubernetes

  • git_cfg: Konfigurasi Git

  • django_key: Kunci Django

  • jenkins_ssh: File konfigurasi SSH Jenkins

  • openssh_private_key: Kunci privat OpenSSH

  • square_oauth: Kredensial OAuth Square

  • typeform_token: Token Typeform

  • common_database_cfg: Konfigurasi koneksi database umum

  • wordpress_database_cfg: Konfigurasi database WordPress

  • googlecloud_api_key: Kunci API Google Cloud

  • vscode_sftp: Konfigurasi SFTP VSCode

  • apache_htpasswd: Apache htpasswd

  • planetscale_token: Token Planetscale

  • contentful_preview_token: Token Pratinjau Contentful

  • php_database_cfg: Kata sandi database aplikasi PHP

  • atom_remote_sync: Konfigurasi sinkronisasi balik Atom

  • aws_session_token: Token sesi AWS

  • atom_sftp_cfg: Konfigurasi SFTP Atom

  • asana_client_private_key: Kunci klien platform manajemen proyek Asana

  • tencentcloud_ak: SecretId cloud pihak ketiga

  • rsa_private_key: Kunci privat RSA

  • github_personal_token: Token akses pribadi GitHub

  • pgp: File terenkripsi PGP

  • stripe_skpk: Kunci Rahasia Stripe

  • square_token: Token akses Square

  • rails_carrierwave: Kredensial unggah file Rails Carrierwave

  • dbeaver_database_cfg: Konfigurasi database DBeaver

  • robomongo_cred: Kredensial Robomongo

  • github_oauth_token: Token akses OAuth GitHub

  • pulumi_token: Token Pulumi

  • ventrilo_voip: Konfigurasi Server VoIP Ventrilo

  • macos_keychain: Keychain macOS

  • amazon_mws_token: Token Amazon MWS

  • dynatrace_token: Token Dynatrace

  • java_keystore: Keystore Java

  • microsoft_sdf: Database Microsoft SQL CE

  • kubernetes_dashboard_cred: Kredensial pengguna Dasbor Kubernetes

  • atlassian_token: Token Atlassian

  • rdp: Koneksi Remote Desktop RDP

  • mailgun_key: Kunci Penandatanganan Webhook Mailgun

  • mailchimp_api_key: Kunci API Mailchimp

  • netrc_cfg: File konfigurasi .netrc

  • openvpn_cfg: Konfigurasi klien OpenVPN

  • github_refresh_token: Token Penyegaran GitHub

  • salesforce: Kredensial Salesforce

  • sendinblue: Token Sendinblue

  • pkcs_private_key: Kunci PKCS#12

  • rubyonrails_passwd: File kata sandi Ruby on Rails

  • filezilla_ftp: Konfigurasi FTP FileZilla

  • databricks_token: Token Databricks

  • gitLab_personal_token: Token akses pribadi GitLab

  • rails_master_key: Kunci Master Rails

  • sqlite: Database SQLite3/SQLite

  • firefox_logins: Konfigurasi login Firefox

  • mailgun_private_token: Token Pribadi Mailgun

  • joomla_cfg: Konfigurasi Joomla

  • hashicorp_terraform_token: Token HashiCorp Terraform

  • jetbrains_ides: Konfigurasi IDE JetBrains

  • heroku_api_key: Kunci API Heroku

  • messagebird_token: Token MessageBird

  • github_app_token: Token Aplikasi GitHub

  • hashicorp_vault_token: Token HashiCorp Vault

  • pgp_private_key: Kunci privat PGP

  • sshpasswd: Kata sandi SSH

  • huaweicloud_ak: Secret Access Key cloud pihak ketiga

  • aws_s3cmd: Konfigurasi AWS S3cmd

  • php_config: Konfigurasi PHP

  • common_private_key: Jenis kunci privat umum

  • microsoft_mdf: Database Microsoft SQL

  • mediawiki_cfg: Konfigurasi MediaWiki

  • jenkins_cred: Kredensial Jenkins

  • rubygems_cred: Kredensial RubyGems

  • clojars_token: Token Clojars

  • phoenix_web_passwd: Kredensial Phoenix Web

  • puttygen_private_key: Kunci privat PuTTYgen

  • google_oauth_token: Token akses OAuth Google

  • rubyonrails_cfg: Konfigurasi database Ruby on Rails

  • lob_api_key: Kunci API Lob

  • pkcs_cred: Sertifikat PKCS#12

  • otr_private_key: Kunci privat OTR

  • contentful_delivery_token: Token Pengiriman Contentful

  • digital_ocean_tugboat: Konfigurasi Digital Ocean Tugboat

  • dsa_private_key: Kunci privat DSA

  • rails_app_token: Token Aplikasi Rails

  • git_cred: Kredensial pengguna Git

  • newrelic_api_key: Kunci API Pengguna New Relic

  • github_hub: Konfigurasi Hub yang menyimpan token GitHub

  • rubygem: Token RubyGem.

sshpasswd

ScanRange

array

No

Kumpulan cakupan pemindaian. Nilai valid:

  • image: Image.

  • container: Kontainer.

string

No

Kumpulan cakupan pemindaian. Nilai valid:

  • image: Image.

  • container: Kontainer.

image

Lang

string

No

Jenis bahasa untuk pesan permintaan dan tanggapan. Nilai default: zh. Nilai valid:

  • zh: Bahasa Tionghoa.

  • en: Bahasa Inggris.

zh

CurrentPage

integer

No

Nomor halaman dari halaman saat ini yang akan dikembalikan. Nilai minimum: 1. Nilai default: 1.

1

PageSize

integer

No

Jumlah maksimum entri yang dikembalikan per halaman dalam kueri terpaginasi. Nilai default: 20.

20

RiskLevel

string

No

Tingkat risiko file. Pisahkan beberapa tingkat dengan koma (,). Nilai valid:

  • high: Risiko tinggi.

  • medium: Risiko menengah.

  • low: Risiko rendah.

high

RepoInstanceId

string

No

ID instans gambar kontainer.

Catatan

Anda dapat memanggil operasi ListRepository dari Container Registry untuk mendapatkan ID instans gambar kontainer dari parameter respons InstanceId.

i-qewqrqcsadf****

RepoName

string

No

Nama repository image.

Catatan

Pencarian fuzzy didukung.

harbor-image-v001

RepoNamespace

string

No

Namespace repository image.

Catatan

Pencarian fuzzy didukung.

libssh2

ImageDigest

string

No

Digest image.

Catatan

Pencarian fuzzy didukung.

v005

Status

string

No

Status file sensitif. Nilai valid:

  • 0: Belum ditangani.

  • 1: Diabaikan.

  • 2: Positif palsu.

0

Elemen respons

Element

Type

Description

Example

object

Tanggapan untuk mengkueri image yang terpengaruh.

ImageInfos

array<object>

Daftar informasi image.

object

Informasi image.

Uuid

string

Pengenal unik image.

f58681174f944623345379e23b7b****

RegionId

string

ID wilayah instans image.

cn-hangzhou

InstanceId

string

ID instans image.

cri-a595qp31knh9****

RepoNamespace

string

Namespace repository image.

libssh2

RepoName

string

Nama repository image.

opa-test

Digest

string

Digest image.

v005

Tag

string

Tag image.

nuxeo6

FirstScanTime

integer

Stempel waktu pemindaian pertama, dalam milidetik.

1649814050000

LastScanTime

integer

Stempel waktu pemindaian terbaru, dalam milidetik.

1649814050000

RiskLevel

string

Tingkat risiko. Nilai valid:

  • high: Risiko tinggi.

  • medium: Risiko menengah.

  • low: Risiko rendah.

low

Status

string

Status file sensitif. Nilai valid:

  • 0: Belum ditangani.

  • 1: Diabaikan.

  • 2: Positif palsu.

0

InstanceName

string

Nama instans.

sec-NessusSc

PageInfo

object

Informasi paginasi.

CurrentPage

integer

Nomor halaman dari halaman saat ini dalam kueri terpaginasi.

1

PageSize

integer

Jumlah peristiwa peringatan yang ditampilkan per halaman dalam kueri terpaginasi. Nilai default: 20, menunjukkan bahwa 20 peristiwa peringatan ditampilkan per halaman.

20

TotalCount

integer

Jumlah total entri.

83

Count

integer

Jumlah entri yang ditampilkan pada halaman saat ini dalam kueri terpaginasi.

4

LastRowKey

string

Kunci dari entri terakhir.

CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE=

Success

boolean

Status hasil pemanggilan API. Nilai valid:

  • true: Pemanggilan API berhasil.

  • false: Pemanggilan API gagal.

true

Code

string

Kode hasil. Nilai 200 menunjukkan keberhasilan. Nilai lain menunjukkan kegagalan. Anda dapat menggunakan bidang ini untuk menentukan penyebab kegagalan.

200

Message

string

Informasi mendetail dari kode kesalahan.

successful

RequestId

string

ID permintaan, yaitu pengenal unik yang dihasilkan oleh Alibaba Cloud untuk permintaan. Dapat digunakan untuk memecahkan masalah.

E0C5C07F-1576-509A-AE44-1C36B8445B37

HttpStatusCode

integer

Kode status HTTP.

200

Contoh

Respons sukses

JSONformat

{
  "ImageInfos": [
    {
      "Uuid": "f58681174f944623345379e23b7b****",
      "RegionId": "cn-hangzhou",
      "InstanceId": "cri-a595qp31knh9****",
      "RepoNamespace": "libssh2",
      "RepoName": "opa-test",
      "Digest": "v005",
      "Tag": "nuxeo6",
      "FirstScanTime": 1649814050000,
      "LastScanTime": 1649814050000,
      "RiskLevel": "low",
      "Status": "0",
      "InstanceName": "sec-NessusSc"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 83,
    "Count": 4,
    "LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE="
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "E0C5C07F-1576-509A-AE44-1C36B8445B37",
  "HttpStatusCode": 200
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.