All Products
Search
Document Center

Security Center:DescribeSecureSuggestion

Last Updated:Jun 12, 2026

Mengkueri detail saran penanganan risiko keamanan terkait skor keamanan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:DescribeSecureSuggestion

get

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

SourceIp

string

No

Alamat IP sumber akses.

192.168.XX.XX

Lang

string

No

Tipe bahasa yang digunakan untuk meminta dan menerima pesan. Nilai default: zh. Nilai valid:

  • zh: Bahasa Tionghoa

  • en: Bahasa Inggris.

zh

CalType

string

No

Apakah akan mengkueri aturan skor keamanan baru atau lama. Jika nilainya adalah home_security_score, aturan skor keamanan baru akan dikueri. Jika tidak, aturan skor keamanan lama akan dikueri secara default.

home_security_score

Source

integer

No

Sumber skor keamanan. Jika dikosongkan, nilai defaultnya adalah Pusat Keamanan. Nilai enumerasi:

  • 0: Pusat Keamanan.

  • 1: Konsol Yaochi.

0

ResourceDirectoryAccountId

integer

No

ID akun Alibaba Cloud dari anggota direktori sumber daya.

Catatan

Anda dapat memanggil operasi DescribeMonitorAccounts untuk mendapatkan parameter ini.

1232428423234****

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan ini. Ini adalah pengidentifikasi unik yang dibuat oleh Alibaba Cloud untuk permintaan dan dapat digunakan untuk memecahkan dan melacak masalah.

676F80E3-4B3F-43DA-9CBB-5FF79F202AA2

TotalCount

integer

Jumlah total risiko keamanan yang perlu diperkuat.

15

Score

string

Skor keamanan.

95

CalTime

integer

Stempel waktu saat skor keamanan dihitung.

1755744253000

Suggestions

array<object>

Daftar saran penanganan risiko keamanan.

array<object>

Daftar saran penanganan risiko keamanan.

Points

integer

Nilai pengurangan untuk satu item pengurangan.

40

SuggestType

string

Tipe risiko keamanan yang akan ditangani. Nilai valid:

  • SS_REINFORCE: Fitur kritis belum dikonfigurasi (misalnya, pertahanan perilaku host berbahaya)

  • SS_ALARM: Peringatan tertunda

  • SS_VUL: Kerentanan yang perlu diperbaiki

  • SS_HC: Masalah garis dasar

  • SS_AK: Masalah kebocoran AccessKey

  • SS_CLOUD_HC: Risiko konfigurasi platform cloud

  • OTHER: Lainnya.

SS_ALARM

Detail

array<object>

Detail saran penanganan risiko keamanan.

object

Detail saran penanganan risiko keamanan.

Title

string

Name of the pending security risk item.

Website tamper-proofing capability not configured

Description

string

Description of the security risk handling suggestion.

Malicious tampering of Web pages will affect your normal access to web page content, and may also lead to serious economic losses, brand losses, and even political risks. The webpage tamper-proof service can monitor the website directory in real time and restore the tampered files or directories through backup, so as to ensure that the website information of important systems is not tampered with maliciously and prevent the occurrence of horse hanging, black chain, illegal implantation of terrorist threats, pornography and other content.

SubType

string

Types of pending security risks. The values include:

  • ALARM_HIGH: Unhandled high-risk alert events

  • ALARM_MEDIUM: Unhandled medium-risk alert events

  • ALARM_LOW: Unhandled low-risk alert events

  • VUL_EMR_UNCHECK: Unchecked urgent vulnerabilities

  • VUL_EMR_UNFIX: Unfixed urgent vulnerabilities

  • VUL_WIN: Unfixed Windows server vulnerabilities

  • VUL_LINUX: Unfixed Linux server vulnerabilities

  • VUL_CMS: Unfixed CMS vulnerabilities

  • ACCESSKEY_LEAK: AccessKey leakage risks

  • HC_WARN: Baseline risks

  • HC_WEAK_EXPLOIT_WARN: Risks of weak passwords exposed by the public network

  • HC_WEAK_PASSWORD_WARN: Risk of weak password

  • HC_HIGH_EXPLOIT_WARN: High risk of being invaded

  • HC_OTHER_WARN: Security configuration risks

  • HC_DATABASE_WARN: Database has security risks

  • CLOUD_HC_SAS_OPEN: Security protection not installed on the server

  • CLOUD_HC_AEGIS_OFFLINE: Server protection status is offline

  • CLOUD_HC_ACCOUNT_DOUBLE_CHECK: Two-Factor Authentication not enabled for primary account

  • CLOUD_HC_RDS: RDS database security policy check failed, posing security risks

  • CLOUD_HC_DDOS: Risks in Anti-DDoS Pro back-to-origin settings

  • CLOUD_HC_HIGH_LEVEL: Cloud product configuration with high risk

  • CLOUD_HC_OTHER_LEVEL: Cloud product configuration with medium and low risks

  • OTHER_ATTACH: Attack incidents

  • OTHER_DATABASE_ATTACH: Database has security risks

  • REINFORCE_BASELINE: Config assessment

  • REINFORCE_SUSPICIOUS: Antivirus

  • REINFORCE_ANALYSIS: Log analysis

  • REINFORCE_AK_LEAK: AccessKey leaked intelligence detection

  • REINFORCE_WEB_LOCK: Website tamper-proofing capability not configured

  • REINFORCE_BRUTE_FORCE: Anti-brute force cracking

  • REINFORCE_XPRESS_INSTALL: One-click client installation

  • REINFORCE_RANSOMWARE: Enable anti-ransomware strategy

  • REINFORCE_UNI_RANSOMWARE: Anti-ransomware for databases

  • REINFORCE_VIRUS_SCHEDULE_SCAN: Periodic virus scan policies not configured

  • REINFORCE_IMAGE_REPO_SCAN: No container image scan range configured

  • REINFORCE_IMAGE_SCAN_TASK: Image security scan

  • REINFORCE_K8S_LOG_ANALYSIS: Container K8s threat detection is disabled

  • REINFORCE_CONTAINER_NETWORK: Container visualization

REINFORCE_WEB_LOCK

Contoh

Respons sukses

JSONformat

{
  "RequestId": "676F80E3-4B3F-43DA-9CBB-5FF79F202AA2",
  "TotalCount": 15,
  "Score": "95",
  "CalTime": 1755744253000,
  "Suggestions": [
    {
      "Points": 40,
      "SuggestType": "SS_ALARM",
      "Detail": [
        {
          "Title": "Website tamper-proofing capability not configured",
          "Description": "Malicious tampering of Web pages will affect your normal access to web page content, and may also lead to serious economic losses, brand losses, and even political risks. The webpage tamper-proof service can monitor the website directory in real time and restore the tampered files or directories through backup, so as to ensure that the website information of important systems is not tampered with maliciously and prevent the occurrence of horse hanging, black chain, illegal implantation of terrorist threats, pornography and other content.",
          "SubType": "REINFORCE_WEB_LOCK"
        }
      ]
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 NoPermission no permission
400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.