すべてのプロダクト
Search
ドキュメントセンター

Security Center:ChangeSecurityScoreRule

最終更新日:Sep 17, 2026

カスタムセキュリティスコアルールを変更します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ChangeSecurityScoreRule

update

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

SecurityScoreRuleList

array<object>

任意

レガシセキュリティスコアルールのリスト。

array<object>

任意

セキュリティスコアルールのデータ。

RuleType

string

任意

セキュリティスコアルールのタイプ。有効な値:

  • SS_REINFORCE: 主要特徴の構成。

  • SS_ALARM: 保留中のアラート。

  • SS_VUL: 保留中の脆弱性。

  • SS_HC: ベースラインの問題。

  • SS_CLOUD_HC: クラウドプラットフォーム構成確認項目の問題。

  • SS_AK: AccessKey ペア漏洩リスク。

SS_ALARM

Score

integer

任意

セキュリティスコアルールの減点値。

説明

有効な値は 0 から 100 です。すべてのセキュリティスコアルールの減点しきい値の合計は 100 である必要があります。

5

SecurityScoreItemList

array<object>

任意

セキュリティスコアルールの個別減点項目のリスト。

object

任意

セキュリティスコアルールの個別減点項目データ。

SubRuleType

string

任意

個別減点項目のサブルールタイプ。セキュリティスコアタイプとサブルールタイプの関係は次のとおりです。

  • SS_REINFORCE: 主要特徴の構成。

    • XPRESS_INSTALL: Security Center のサービス認可が有効になっていません。

    • REINFORCE_SUSPICIOUS: アンチウイルス特徴が有効になっていません。

    • RANSOMWARE: ランサムウェア対策ポリシーが有効になっていません。

    • WEB_LOCK: Web 改ざん防止特徴が有効になっていません。

    • VIRUS_SCHEDULE_SCAN: 定期的なウイルススキャンポリシーが有効になっていません。

    • IMAGE_REPO_SCAN: コンテナイメージスキャン範囲が構成されていません。

    • IMAGE_SCAN_TASK: ワンクリックコンテナイメージセキュリティリスクスキャンが実行されていません。

  • SS_ALARM: 保留中のアラート。

    • ALARM_SERIOUS: 未処理の高リスクアラートイベントが 1 件存在します。

    • ALARM_SUSPICIOUS: 未処理の中間リスクアラートイベントが 1 件存在します。

    • ALARM_REMIND: 未処理の低リスクアラートイベントが 1 件存在します。

  • SS_VUL: 保留中の脆弱性。

    • CMS_UNFIX: 未修正の CMS 脆弱性が 1 件存在します。

    • WIN_UNFIX: 未修正の Windows ホスト脆弱性が 1 件存在します。

    • CVE_UNFIX: 未修正の Linux ホスト脆弱性が 1 件存在します。

    • ERM_UNFIX: 未修正の緊急の脆弱性が 1 件存在します。

    • ERM_UNCHECK: 未スキャンの緊急の脆弱性が 1 件存在します。

  • SS_HC: ベースラインの問題。

    • WEAK_EXPLOIT: インターネットへの露出を伴う弱いパスワードリスクが存在します。

    • WEAK_PASSWORD: 弱いパスワードリスクが存在します。

    • HC_EXPLOIT: 高リスクの侵入脆弱性が存在します。

    • HC_OTHER_WARNING: セキュリティ構成リスクが存在します。

  • SS_CLOUD_HC: クラウドプラットフォーム構成確認項目の問題。

    • CSPM_CIEM_NOT_PASS: 失敗した CIEM 確認項目が 1 件存在します。

    • CSPM_RISK_NOT_PASS: 失敗したセキュリティリスク確認項目が 1 件存在します。

    • CSPM_COMPLIANCE_NOT_PASS: 失敗したコンプライアンスチェック確認項目が 1 件存在します。

  • SS_AK: AccessKey ペア漏洩リスク。

ALARM_SERIOUS

ScoreThreshold

integer

任意

個別項目の減点しきい値。

説明

有効な値は 0 からセキュリティスコアルールの減点しきい値までです。

10

Score

integer

任意

個別項目の減点値。

5

SecurityScoreCategoryList

array<object>

任意

新バージョンセキュリティスコアルール減点のリスト。

array<object>

任意

セキュリティスコアルールのデータ。

Category

string

任意

セキュリティスコアルールのカテゴリ。有効な値:

  • SS_SAS_HANDLE: セキュリティガバナンス。

  • SS_SAS_RESPOND: セキュリティ応答。

SS_SAS_HANDLE

ScoreThreshold

integer

任意

セキュリティスコアルールカテゴリの減点しきい値。

説明

有効な値は 0 から 100 です。すべてのセキュリティスコアルールカテゴリの減点しきい値の合計は 100 である必要があります。

20

SecurityRuleList

array<object>

任意

セキュリティスコアルールタイプ別の減点のリスト。

array<object>

任意

セキュリティスコアルールタイプのデータ。

RuleType

string

任意

セキュリティスコアルールサブ項目のタイプ。有効な値:

  • SS_SAS_WEAK_PW: 修正保留中の弱いパスワード。

  • SS_SAS_ALARM: 保留中の Security Center アラート。

  • SS_SAS_EMG_VUL: 修正保留中の緊急の脆弱性。

  • SS_SAS_APP_VUL: 修正保留中のアプリケーション脆弱性。

  • SS_SAS_SYS_VUL: 修正保留中のシステム脆弱性。

  • SS_SAS_CLOUD_HC: 保留中のクラウドセキュリティ態勢管理 (CSPM) リスク。

  • SS_SDDP_DATA_RISK: 修復保留中のデータセキュリティリスク。

  • SS_WAF_API_RISK: 保留中の API セキュリティリスク。

  • SS_DDOS_BH_ASSET: DDoS 攻撃のブラックホールフィルタリング下のリソース。

  • SS_SAS_AK_LEAK: 未処理の AccessKey/SecretKey 漏洩イベント。

  • SS_PRODUCT_CONNECT: 適切に接続されていないセキュリティ製品。

  • SS_KEY_CONFIG: 主要特徴の構成。

  • SS_PRODUCT_EXPIRE: 有効期限切れ間近の製品。

  • SS_AI_RISK: AI アプリケーションリスク。

SS_REINFORCE

Score

integer

任意

セキュリティスコアルールタイプの減点しきい値。

説明

有効な値は 0 からセキュリティスコアルールカテゴリの減点しきい値までです。

10

SecurityScoreItemList

array<object>

任意

セキュリティスコアルールサブ項目の減点のリスト。

object

任意

セキュリティスコアルールサブ項目のデータ。

SubRuleType

string

任意

セキュリティスコアルールのサブ項目。

SSI_KEY_CONFIG

Score

integer

任意

個別項目の減点値。

2

ScoreThreshold

integer

任意

個別項目の減点しきい値。

説明

有効な値は 0 からセキュリティスコアルールタイプの減点しきい値までです。

5

ResetSecurityScoreRule

boolean

任意

システムデフォルトルールにリセットするかどうかを指定します。有効な値:

  • true: はい。

  • false: いいえ。

false

CalType

string

任意

新バージョンまたはレガシセキュリティスコアルールのいずれを変更するかを指定します。値が home_security_score の場合、新バージョンセキュリティスコアルールが変更されます。それ以外の場合、デフォルトでレガシセキュリティスコアルールが変更されます。

home_セキュリティ_スコア

ResourceDirectoryAccountId

integer

任意

リソースディレクトリ内のメンバーアカウントの Alibaba Cloud アカウントの ID。

説明

このパラメーターを取得するには、 DescribeMonitorAccounts 操作を呼び出します。

127608589417****

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエストの ID。Alibaba Cloud によってリクエスト用に生成された一意の識別子です。この ID を使用して問題のトラブルシューティングができます。

23AD0BD2-8771-5647-819E-6BA51E21****

例

成功レスポンス

JSONJSON

{
  "RequestId": "23AD0BD2-8771-5647-819E-6BA51E21****"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。