API 標準および多言語対応の SDK
本製品 (governance/2021-01-20) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
アカウントファクトリー
|
API |
タイトル |
説明 |
| EnrollAccount | EnrollAccount | アカウントを登録します。アカウントファクトリーで新規アカウントを作成するか、既存のアカウントを管理できます。 |
| BatchEnrollAccounts | BatchEnrollAccounts | 既存のリソースアカウント複数に対して、一度にアカウントベースラインを適用します。 |
| ListEnrolledAccounts | ListEnrolledAccounts | アカウントファクトリーに登録されているアカウントのリストを照会します。 |
| GetEnrolledAccount | GetEnrolledAccount | アカウントファクトリーに登録されたアカウントの詳細情報を照会します。 |
| GetAccountFactoryBaseline | GetAccountFactoryBaseline | アカウントファクトリーのベースラインの詳細を取得します。 |
| ListAccountFactoryBaselines | ListAccountFactoryBaselines | アカウントファクトリー内のベースラインの一覧を取得します。 |
| CreateAccountFactoryBaseline | CreateAccountFactoryBaseline | アカウントファクトリーのベースラインを作成します。 |
| DeleteAccountFactoryBaseline | DeleteAccountFactoryBaseline | アカウントファクトリーベースラインを削除します。 |
| ListAccountFactoryBaselineItems | ListAccountFactoryBaselineItems | Cloud Governance Center (CGC) のアカウントファクトリーでサポートされているベースライン項目のリストをクエリします。 |
| UpdateAccountFactoryBaseline | UpdateAccountFactoryBaseline | アカウントファクトリーのベースラインを更新します。 |
ガバナンス成熟度検出
|
API |
タイトル |
説明 |
| RunEvaluation | ガバナンスチェックを実行します | Cloud Governance Center のガバナンスチェックを実行します。 |
| ListEvaluationMetadata | ガバナンス評価項目情報の取得 | 名前、ID、説明、ステージ、リソース詳細メタデータ、修正ガイダンスなど、利用可能なすべてのガバナンス評価項目に関する情報を取得します。 |
| ListEvaluationScoreHistory | ガバナンス検出の履歴スコアを取得します | ガバナンス検出の履歴スコアを取得します。 |
| ListEvaluationMetricDetails | 指定されたチェック項目の非準拠リソース情報の取得 | 指定されたチェック項目の非準拠リソース情報(非準拠リソースの名前、ID、カテゴリ、タイプ、リージョン、関連メタデータなど)を取得します。 |
| ListEvaluationResults | ガバナンス評価の結果とステータスを取得します | ガバナンス評価の結果とステータスを取得します。 |
| GenerateEvaluationReport | ガバナンス評価レポートを生成します | ガバナンス評価レポートを生成します。 |