指定されたアカウントグループ内のコンプライアンスパッケージの詳細を照会します。
操作説明
この Topic では、アカウントグループ ca-f632626622af0079**** 内のコンプライアンスパッケージ cp-fdc8626622af00f9**** の詳細をクエリする方法の例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
config:GetAggregateCompliancePack |
get |
*AggregateCompliancePack。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| CompliancePackId |
string |
必須 |
コンプライアンスパッケージの ID。 コンプライアンスパッケージ ID の取得方法については、「 ListAggregateCompliancePacks 」をご参照ください。 |
cp-fdc8626622af00f9**** |
| AggregatorId |
string |
必須 |
アカウントグループの ID。 アカウントグループ ID の取得方法については、「 ListAggregators 」をご参照ください。 |
ca-f632626622af0079**** |
Tag
deprecated
|
array<object> |
任意 |
リソースのタグ。このパラメーターは非推奨です。使用しないでください。渡された値は効果を持ちません。 タグの最大値は 20 です。 |
|
|
object |
任意 |
リソースのタグ。 タグの最大値は 20 です。 |
||
| Key |
string |
任意 |
リソースのタグキー。 タグキーの最大値は 20 です。 |
key-1 |
| Value |
string |
任意 |
リソースのタグ値。 タグ値の最大値は 20 です。 |
値-1 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| RequestId |
string |
リクエスト ID。 |
6EC7AED1-172F-42AE-9C12-295BC2ADB751 |
| CompliancePack |
object |
コンプライアンスパッケージの詳細。 |
|
| Status |
string |
コンプライアンスパッケージのステータス。有効な値:
|
ACTIVE |
| RiskLevel |
integer |
コンプライアンスパッケージのリスクレベル。有効な値:
|
1 |
| CompliancePackId |
string |
コンプライアンスパッケージの ID。 |
cp-fdc8626622af00f9**** |
| Description |
string |
コンプライアンスパッケージの説明。 |
中国等級保護サイバーセキュリティレベル 3 標準に基づき、このテンプレートは継続的なコンプライアンス検出の推奨事項を提供し、事前のセルフチェックと問題の修正を支援することで、正式な検査に迅速に合格できるようにします |
| ConfigRules |
array<object> |
コンプライアンスパッケージ内のルールのリスト。 |
|
|
array<object> |
ルール情報。 |
||
| ManagedRuleIdentifier |
string |
マネージドルールの識別子。 |
eip-bandwidth-limit |
| ConfigRuleName |
string |
ルール名。 |
EIP の帯域幅が最小要件を満たしている |
| ConfigRuleId |
string |
ルールの ID。 |
cr-a260626622af0005**** |
| ConfigRuleParameters |
array<object> |
ルールのパラメーター情報。 |
|
|
object |
ルールのパラメーター情報。 |
||
| Required |
boolean |
ルール内でパラメーターが必須かどうかを示します。有効な値:
|
true |
| ParameterName |
string |
ルールパラメーターの名前。 |
bandwidth |
| ParameterValue |
string |
ルールパラメーターの値。 |
10 |
| Description |
string |
ルールの説明。 |
EIP の利用可能な帯域幅が指定されたパラメーター値以上の場合、準拠しているとみなされます。デフォルト値: 10 MB |
| RiskLevel |
integer |
ルールのリスクレベル。有効な値:
|
1 |
| ResourceTypesScope |
string |
ルールによって評価されるリソースタイプ。複数のリソースタイプはカンマ (,) で区切ります。 |
ACS::EIP::EipAddress |
| TemplateContent |
string |
現在のコンプライアンスパッケージのテンプレート情報。テンプレート内のルールリストにはカスタム関数ルールは含まれません。このテンプレート情報を使用して、他のアカウントまたはアカウントグループ用に同じコンプライアンスパッケージを迅速に作成できます。 |
{ "configRuleTemplates": [ { "configRuleName": "カスタム条件ルールの例", "scope": { "complianceResourceTypes": [ "ACS::ECS::Instance" ] }, "description": "", "source": { "owner": "CUSTOM_CONFIGURATION", "identifier": "acs-config-configuration", "sourceDetails": [ { "messageType": "ScheduledNotification", "maximumExecutionFrequency": "Twelve_Hours" }, { "messageType": "ConfigurationItemChangeNotification" } ], "conditions": "{\"ComplianceConditions\":\"{\\\"operator\\\":\\\"and\\\",\\\"children\\\":[{\\\"operator\\\":\\\"GreaterOrEquals\\\",\\\"featurePath\\\":\\\"$.Cpu\\\",\\\"featureSource\\\":\\\"CONFIGURATION\\\",\\\"desired\\\":\\\"2\\\"}]}\"}" }, "inputParameters": {} }, { "configRuleName": "OSS バケットの Referer が指定されたホットリンク防止ホワイトリストに含まれている", "scope": { "complianceResourceTypes": [ "ACS::OSS::Bucket" ] }, "description": "OSS バケットでホットリンク防止が有効になっており、Referer が指定されたホワイトリストに含まれている場合、コンプライアンスに準拠しているとみなされます。", "source": { "owner": "ALIYUN", "identifier": "oss-bucket-referer-limit", "sourceDetails": [ { "messageType": "ConfigurationItemChangeNotification" } ] }, "inputParameters": { "allowEmptyReferer": "true", "allowReferers": "http://www.aliyun.com" } } ] } |
| CompliancePackName |
string |
コンプライアンスパッケージの名前。 |
等級保護レベル 3 プレチェックコンプライアンスパッケージ |
| AccountId |
integer |
コンプライアンスパッケージが属する管理アカウントの ID。 |
100931896542**** |
| AggregatorId |
string |
アカウントグループの ID。 |
ca-f632626622af0079**** |
| CompliancePackTemplateId |
string |
コンプライアンスパッケージテンプレートの ID。 |
ct-5f26ff4e06a300c4**** |
| CreateTimestamp |
integer |
コンプライアンスパッケージが作成されたタイムスタンプ。単位: ミリ秒。 |
1624243657000 |
| Scope |
object |
コンプライアンスパッケージの評価範囲。 |
|
| ExcludeRegionIdsScope |
string |
除外されるリージョン。複数のリージョン ID はカンマ (,) で区切ります。 |
cn-hangzhou |
| ResourceIdsScope |
string |
ルールは指定されたリソース ID に対して効果を持ちます。複数のリソース ID はカンマ (,) で区切ります。 |
eip-8vbf3x310fn56ijfd**** |
| ExcludeResourceGroupIdsScope |
string |
コンプライアンスパッケージは、指定されたリソースグループ ID 内のリソースに対しては効果を持ちません。複数のリソースグループ ID はカンマ (,) で区切ります。 |
rg-aekzc7r7rhx**** |
| TagKeyScope |
string |
コンプライアンスパッケージは、指定されたタグキーがバインドされているリソースに対してのみ効果を持ちます。 |
ECS |
| TagValueScope |
string |
コンプライアンスパッケージは、指定されたタグキーと値のペアがバインドされているリソースに対してのみ効果を持ちます。 |
test |
| RegionIdsScope |
string |
コンプライアンスパッケージは、指定されたリージョン ID 内のリソースに対してのみ効果を持ちます。 |
cn-hangzhou |
| ExcludeResourceIdsScope |
string |
コンプライアンスパッケージは、指定されたリソース ID に対しては効果を持ちません。指定されたリソースは評価されません。 |
eip-8vbf3x310fn56ijfd**** |
| ResourceGroupIdsScope |
string |
コンプライアンスパッケージは、指定されたリソースグループ ID 内のリソースに対してのみ効果を持ちます。 |
rg-aekzc7r7rhx**** |
| TagsScope |
array<object> |
タグの範囲。 |
|
|
object |
|||
| TagKey |
string |
タグキー。 |
key-1 |
| TagValue |
string |
タグ値。 |
値-1 |
| ExcludeTagsScope |
array<object> |
除外されるタグの範囲。 |
|
|
object |
除外されるタグの範囲。 |
||
| TagKey |
string |
タグキー。 |
key-2 |
| TagValue |
string |
タグ値。 |
値-2 |
| Tags |
array<object> |
リソースのタグ。 |
|
|
object |
リソースのタグ。 |
||
| TagKey |
string |
タグキー。 |
key-1 |
| TagValue |
string |
タグ値。 |
値-1 |
例
成功レスポンス
JSONJSON
{
"RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751",
"CompliancePack": {
"Status": "ACTIVE",
"RiskLevel": 1,
"CompliancePackId": "cp-fdc8626622af00f9****",
"Description": "基于等保2.0三级标准,提供持续检测合规性的建议模板,帮助您提前自检并修复问题,以便快速通过正式检测。",
"ConfigRules": [
{
"ManagedRuleIdentifier": "eip-bandwidth-limit",
"ConfigRuleName": "弹性IP实例带宽满足最低要求",
"ConfigRuleId": "cr-a260626622af0005****",
"ConfigRuleParameters": [
{
"Required": true,
"ParameterName": "bandwidth",
"ParameterValue": "10"
}
],
"Description": "弹性IP实例可用带宽大于等于指定参数值,视为“合规”。默认值:10 MB。",
"RiskLevel": 1,
"ResourceTypesScope": "ACS::EIP::EipAddress"
}
],
"TemplateContent": "{\n \"configRuleTemplates\": [\n {\n \"configRuleName\": \"自定义条件规则示例\",\n \"scope\": {\n \"complianceResourceTypes\": [\n \"ACS::ECS::Instance\"\n ]\n },\n \"description\": \"\",\n \"source\": {\n \"owner\": \"CUSTOM_CONFIGURATION\",\n \"identifier\": \"acs-config-configuration\",\n \"sourceDetails\": [\n {\n \"messageType\": \"ScheduledNotification\",\n \"maximumExecutionFrequency\": \"Twelve_Hours\"\n },\n {\n \"messageType\": \"ConfigurationItemChangeNotification\"\n }\n ],\n \"conditions\": \"{\\\"ComplianceConditions\\\":\\\"{\\\\\\\"operator\\\\\\\":\\\\\\\"and\\\\\\\",\\\\\\\"children\\\\\\\":[{\\\\\\\"operator\\\\\\\":\\\\\\\"GreaterOrEquals\\\\\\\",\\\\\\\"featurePath\\\\\\\":\\\\\\\"$.Cpu\\\\\\\",\\\\\\\"featureSource\\\\\\\":\\\\\\\"CONFIGURATION\\\\\\\",\\\\\\\"desired\\\\\\\":\\\\\\\"2\\\\\\\"}]}\\\"}\"\n },\n \"inputParameters\": {}\n },\n {\n \"configRuleName\": \"OSS存储空间Referer在指定的防盗链白名单中\",\n \"scope\": {\n \"complianceResourceTypes\": [\n \"ACS::OSS::Bucket\"\n ]\n },\n \"description\": \"OSS存储空间开启防盗链并且Referer在指定白名单中,视为“合规”。\",\n \"source\": {\n \"owner\": \"ALIYUN\",\n \"identifier\": \"oss-bucket-referer-limit\",\n \"sourceDetails\": [\n {\n \"messageType\": \"ConfigurationItemChangeNotification\"\n }\n ]\n },\n \"inputParameters\": {\n \"allowEmptyReferer\": \"true\",\n \"allowReferers\": \"http://www.aliyun.com\"\n }\n }\n ]\n}",
"CompliancePackName": "等保三级预检合规包",
"AccountId": 0,
"AggregatorId": "ca-f632626622af0079****",
"CompliancePackTemplateId": "ct-5f26ff4e06a300c4****",
"CreateTimestamp": 1624243657000,
"Scope": {
"ExcludeRegionIdsScope": "cn-hangzhou",
"ResourceIdsScope": "eip-8vbf3x310fn56ijfd****\n",
"ExcludeResourceGroupIdsScope": "rg-aekzc7r7rhx****",
"TagKeyScope": "ECS",
"TagValueScope": "test",
"RegionIdsScope": "cn-hangzhou",
"ExcludeResourceIdsScope": "eip-8vbf3x310fn56ijfd****",
"ResourceGroupIdsScope": "rg-aekzc7r7rhx****",
"TagsScope": [
{
"TagKey": "key-1",
"TagValue": "value-1"
}
],
"ExcludeTagsScope": [
{
"TagKey": "key-2",
"TagValue": "value-2"
}
]
},
"Tags": [
{
"TagKey": "key-1",
"TagValue": "value-1"
}
]
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Invalid.AggregatorId.Value | The specified AggregatorId is invalid. | |
| 400 | Invalid.CompliancePackId.Value | The specified CompliancePackId does not exist. | |
| 404 | AccountNotExisted | Your account does not exist. | |
| 503 | ServiceUnavailable | The request has failed due to a temporary failure of the server. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。