Cloud Config が提供するすべてのコンプライアンスパッケージテンプレートとその詳細を照会します。
操作説明
コンプライアンスパッケージテンプレートは、Cloud Config がコンプライアンスシナリオ向けにカスタマイズしたルールのコレクションです。
今すぐお試しください
テスト
RAM 認証
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| CompliancePackTemplateId |
string |
任意 |
コンプライアンスパッケージテンプレートの ID。 |
ct-5f26ff4e06a300c4**** |
| RuleRiskLevel |
integer |
任意 |
コンプライアンスパッケージ内のルールテンプレートのリスクレベル。有効な値:
|
2 |
| PageSize |
integer |
任意 |
1 ページあたりのエントリ数。 有効な値: 1~100。最小値: 1。デフォルト値: 10。 |
10 |
| PageNumber |
integer |
任意 |
ページ番号。 最小値: 1。デフォルト値: 1。 |
1 |
| ResourceTypes |
string |
任意 |
ルールによって評価されるリソースタイプ。このパラメーターを指定すると、コンプライアンスパッケージテンプレート内で指定されたリソースタイプを含むルールのみが返されます。 |
ACS::ECS::Instance |
| FilterType |
string |
任意 |
クエリフィルターフィールド。 |
LAW |
共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答パラメーター。 |
||
| CompliancePackTemplatesResult |
object |
コンプライアンスパッケージテンプレートの詳細。 |
|
| PageSize |
integer |
1 ページあたりのエントリ数。 |
10 |
| PageNumber |
integer |
ページ番号。 |
1 |
| TotalCount |
integer |
コンプライアンスパッケージテンプレートの総数。 |
1 |
| CompliancePackTemplates |
array<object> |
コンプライアンスパッケージテンプレートのリスト。 |
|
|
array<object> |
コンプライアンスパッケージテンプレート情報。 |
||
| RiskLevel |
integer |
コンプライアンスパッケージ内のルールテンプレートのリスクレベル。有効な値:
|
1 |
| Description |
string |
コンプライアンスパッケージの説明。 |
MLPS 2.0 レベル 3 の特定の要件に基づいて、Alibaba Cloud リソースのコンプライアンスを確認します |
| ConfigRules |
array<object> |
コンプライアンスパッケージ内のデフォルトルールのリスト。 |
|
|
array<object> |
ルール情報。 |
||
| Description |
string |
ルールの説明。 |
Security Center で保護されている実行中の ECS インスタンスに、指定されたタイプおよび重大度レベルで修正が必要な脆弱性が存在しない場合、設定は準拠しているとみなされます。このルールは、実行状態ではない ECS インスタンスには適用されません |
| ManagedRuleIdentifier |
string |
ルールテンプレートの識別子。 |
ecs-instance-updated-security-vul |
| ManagedRuleName |
string |
ルールテンプレートの名前。 |
ecs-instance-updated-security-vul |
| ConfigRuleParameters |
array<object> |
ルールテンプレートのパラメーター情報。 |
|
|
object |
ルールパラメーター情報。 |
||
| Required |
boolean |
パラメーターがルールテンプレートで必須かどうかを示します。有効な値:
|
true |
| ParameterName |
string |
ルールテンプレートパラメーターの名前。 |
necessity |
| ParameterValue |
string |
ルールテンプレートパラメーターの値。 |
asap |
| RiskLevel |
integer |
ルールテンプレートのリスクレベル。有効な値:
|
2 |
| ControlId |
string |
規制条項の ID。 説明
このパラメーターは、規制コンプライアンスパッケージに対してのみ表示されます。 |
8.1.4.4 |
| ControlDescription |
string |
規制条項の元の説明。この情報は規制コンプライアンスパッケージにのみ含まれます。 |
e) 十分なテストと評価の後、既知の脆弱性を適時に発見し、修正する必要があります。\nf) 重要なノードへの侵入を検知し、深刻な侵入イベントが発生した際にアラームを提供できる必要があります。 |
| DefaultEnable |
boolean |
ルールがクイック有効化をサポートするかどうかを示します。有効な値:
|
false |
| ResourceTypesScope |
string |
ルールによって評価されるリソースタイプ。 |
ACS::ECS::Instance |
| CompliancePackTemplateName |
string |
コンプライアンスパッケージテンプレートの名前。 |
ClassifiedProtectionPreCheck |
| CompliancePackTemplateId |
string |
コンプライアンスパッケージテンプレートの ID。 |
ct-5f26ff4e06a300c4**** |
| Labels |
string |
コンプライアンスパッケージの分類ラベル。 |
Regulation |
| LastUpdate |
integer |
コンプライアンスパッケージの最終更新時間(秒単位の UNIX タイムスタンプ)。 |
1747983081 |
| RequestId |
string |
リクエスト ID。 |
D67FC82F-25AE-4268-A94C-3348340748F9 |
例
成功レスポンス
JSONJSON
{
"CompliancePackTemplatesResult": {
"PageSize": 10,
"PageNumber": 1,
"TotalCount": 1,
"CompliancePackTemplates": [
{
"RiskLevel": 1,
"Description": "Checks the compliance of Alibaba Cloud resources based on the specific requirements of MLPS 2.0 Level 3.",
"ConfigRules": [
{
"Description": "If no vulnerabilities that are of the specified type and severity level and to be fixed exist on the running ECS instances that are protected by Security Center, the configuration is considered compliant. This rule does not apply to ECS instances that are not in the running state.",
"ManagedRuleIdentifier": "ecs-instance-updated-security-vul",
"ManagedRuleName": "ecs-instance-updated-security-vul",
"ConfigRuleParameters": [
{
"Required": true,
"ParameterName": "necessity",
"ParameterValue": "asap"
}
],
"RiskLevel": 2,
"ControlId": "8.1.4.4",
"ControlDescription": "e) Possible known vulnerabilities should be found and remedied in a timely manner after adequate testing and evaluation.\\nf) It shall be able to detect intrusion into important nodes and provide an alarm in case of serious intrusion events.",
"DefaultEnable": false,
"ResourceTypesScope": "ACS::ECS::Instance"
}
],
"CompliancePackTemplateName": "ClassifiedProtectionPreCheck",
"CompliancePackTemplateId": "ct-5f26ff4e06a300c4****",
"Labels": "Regulation",
"LastUpdate": 1747983081
}
]
},
"RequestId": "D67FC82F-25AE-4268-A94C-3348340748F9"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | NoPermission | You are not authorized to perform this operation. | |
| 404 | AccountNotExisted | Your account does not exist. | |
| 503 | ServiceUnavailable | The request has failed due to a temporary failure of the server. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。