All Products
Search
Document Center

Security Center:ListImageRisk

Last Updated:Jun 15, 2026

Mengambil informasi keamanan image kontainer.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:ListImageRisk

list

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

CurrentPage

integer

No

Nomor halaman saat ini dalam kueri halaman.

1

PageSize

integer

No

Jumlah entri maksimum per halaman dalam kueri halaman. Nilai default: 20.

20

ClusterId

string

No

ID kluster kontainer yang akan dikueri.

Catatan

Anda dapat memanggil operasi DescribeGroupedContainerInstances untuk mendapatkan parameter ini.

c80f79959fd724a888e1187779b13****

Namespace

string

No

Namespace image.

kube-sy****

AppName

string

No

Nama aplikasi.

e****

ImageName

string

No

Nama image.

container-***:****

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan, yaitu pengidentifikasi unik yang dibuat oleh Alibaba Cloud untuk permintaan. Anda dapat menggunakan ID ini untuk memecahkan masalah.

050ACC7A-D4FD-55C6-B861-BA9569C1****

ImageRiskList

array<object>

Daftar informasi risiko image.

array<object>

Informasi risiko image.

RepoNamespace

string

Namespace image.

vultar***

RepoName

string

Nama repository image.

scan_test

Tag

string

Tag image.

0.1.0

RegionId

string

Wilayah tempat repository image berada.

cn-hangzhou

Digest

string

Nilai digest image.

3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****

RepoId

string

ID repository image.

crr-bk2l746eyxca1****

RepoType

string

Tipe repository. Nilai valid:

  • PUBLIC: publik

  • PRIVATE: privat.

PRIVATE

RegistryType

string

Tipe registri image. Nilai valid:

  • acr: ACR

  • harbor: Harbor

  • quay: Quay

  • CI/CD: Jenkins.

harbor

Endpoints

string

Daftar titik akhir untuk layanan image.

https://172.20.XXX.XXX/test

ImageId

string

ID image.

f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****

TagImmutable

integer

Pengaturan imutabilitas tag. Jika imutabilitas diaktifkan, versi image selain latest tidak dapat digunakan untuk menimpa versi yang ada di repository ini. Nilai valid:

  • 0: Dapat diubah.

  • 1: Tidak dapat diubah.

0

Statistics

string

Statistik peristiwa keamanan.

{ "baselineNum": 0, "newSuspicious": 0, "vul": 0 }

ImageAccessType

string

Status pendaftaran repository image. Nilai valid:

  • IN_SAS: Repository terdaftar di Pusat Keamanan.

  • NOT_IN_SAS: Repository tidak terdaftar di Pusat Keamanan.

IN_SAS

Image

string

Image.

.aliyuncs.com/sas_test/baseline:exploit

Uuid

string

Pengidentifikasi unik image.

624778f3-5bf2-423c-ac0c-47a62c05****

EndPointList

array<object>

Daftar informasi titik akhir.

object

Informasi titik akhir.

Domains

array

Daftar nama domain titik akhir.

string

Nama domain titik akhir.

****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com

Type

string

Tipe nama domain titik akhir. Nilai valid:

  • internet: jaringan publik

  • intranet: jaringan pribadi.

internet

InternetURLs

string

URL akses jaringan publik repository image.

****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****

VpcURLs

string

URL akses VPC repository image.

****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****

PageInfo

object

Informasi pagination.

TotalCount

integer

Jumlah total entri yang dikembalikan.

23

Count

integer

Jumlah entri yang dikembalikan pada halaman saat ini dalam kueri halaman.

3

PageSize

integer

Jumlah entri maksimum per halaman dalam kueri halaman.

20

CurrentPage

integer

Nomor halaman saat ini dalam kueri halaman.

1

Contoh

Respons sukses

JSONformat

{
  "RequestId": "050ACC7A-D4FD-55C6-B861-BA9569C1****",
  "ImageRiskList": [
    {
      "RepoNamespace": "vultar***",
      "RepoName": "scan_test",
      "Tag": "0.1.0",
      "RegionId": "cn-hangzhou",
      "Digest": "3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****",
      "RepoId": "crr-bk2l746eyxca1****",
      "RepoType": "PRIVATE",
      "RegistryType": "harbor",
      "Endpoints": "https://172.20.XXX.XXX/test",
      "ImageId": "f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****",
      "TagImmutable": 0,
      "Statistics": "{\n\t\"baselineNum\": 0,\n\t\"newSuspicious\": 0,\n\t\"vul\": 0\n}",
      "ImageAccessType": "IN_SAS",
      "Image": ".aliyuncs.com/sas_test/baseline:exploit",
      "Uuid": "624778f3-5bf2-423c-ac0c-47a62c05****",
      "EndPointList": [
        {
          "Domains": [
            "****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com"
          ],
          "Type": "internet"
        }
      ],
      "InternetURLs": "****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****",
      "VpcURLs": "****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****"
    }
  ],
  "PageInfo": {
    "TotalCount": 23,
    "Count": 3,
    "PageSize": 20,
    "CurrentPage": 1
  }
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.