すべてのプロダクト
Search
ドキュメントセンター

Security Center:CreateCheckItem

最終更新日:Sep 12, 2026

Cloud Security Posture Management (CSPM) のカスタム確認項目機能でカスタム確認項目を作成します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:CreateCheckItem

create

*CustomCheckItem。

acs:yundun-sas:{#regionId}:{#accountId}:customcheckitem/*

なし なし

リクエスト構文

POST  HTTP/1.1

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

SectionIds

array

必須

確認項目に関連付けられたセクションの ID。

integer

任意

確認項目に関連付けられたセクションの ID。

説明

ListCheckPolicies 操作を呼び出して、確認項目 ID を取得できます。

1000000000001

Vendor

string

必須

クラウドアセットのベンダー。

説明

ListCloudAssetSchemas 操作を呼び出して、利用可能なベンダーを取得できます。

ALIYUN

InstanceType

string

必須

クラウドサービスのアセットタイプ。

説明

ListCloudAssetSchemas 操作を呼び出して、このパラメーターを取得できます。

ECS

InstanceSubType

string

必須

クラウドサービスのアセットサブタイプ。

説明

ListCloudAssetSchemas 操作を呼び出して、このパラメーターを取得できます。

DISK

CheckShowName

string

必須

カスタム確認項目の名前。

testCheckItemName

RiskLevel

string

必須

確認項目のリスクレベル。有効な値:

  • HIGH: 高リスク。

  • MEDIUM: 中リスク。

  • LOW: 低リスク。

LOW

Status

string

必須

確認項目のステータス。有効な値:

  • EDIT: 編集中。

  • RELEASE: 公開。

説明
  • ステータスを 公開 から 編集中 に変更すると、すべての履歴レコードが消去されます。

  • 公開 ステータスの確認項目のみを確認に使用できます。

列挙値:

  • EDIT :

    編集中。

  • RELEASE :

    公開。

EDIT

Remark

string

任意

備考。

remark

Description

object

任意

確認項目の説明。

Type

string

任意

確認項目の説明のタイプ。有効な値:

  • text: テキスト

text

Value

string

任意

説明の内容。

カスタム説明

AssistInfo

object

任意

確認項目のヘルプ情報。

Type

string

任意

確認項目リスクのヘルプ情報のタイプ。有効な値:

  • text: テキスト

text

Value

string

任意

確認項目リスクのヘルプ情報の内容。

カスタムヘルプ情報

Solution

object

任意

確認項目のソリューション情報。

Type

string

任意

確認項目のソリューション情報のタイプ。有効な値:

  • text: テキスト

text

Value

string

任意

確認項目リスクのソリューションの内容。

text

CheckRule

string

必須

カスタム確認項目のルール定義。

{"AssociatedData":{"ToDataList":[{"DataName":"ACS_ECS_Instance","PropertyPath":"InstanceId","FromPropertyPath":"InstanceId"}]},"MatchProperty":{"Operator":"AND","MatchProperties":[{"DataName":"ACS_ECS_Disk","PropertyPath":"InstanceId","MatchOperator":"EQ","MatchPropertyValue":"testId"},{"DataName":"ACS_ECS_Instance","PropertyPath":"InstanceId","MatchOperator":"EQ","MatchPropertyValue":"testInstanceId"}]}}

レスポンスフィールド

フィールド

型

説明

例

object

レスポンス構造体。

RequestId

string

リクエスト ID。Alibaba Cloud によってリクエストに対して生成される一意の識別子です。この ID を使用して問題のトラブルシューティングを行えます。

F8B6F758-BCD4-597A-8A2C-DA5A552C****

Data

object

呼び出しが成功した場合に返されるデータ。

CheckId

integer

作成成功時に返される確認項目の ID。

100000000001

例

成功レスポンス

JSONJSON

{
  "RequestId": "F8B6F758-BCD4-597A-8A2C-DA5A552C****",
  "Data": {
    "CheckId": 100000000001
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ParamIllegal.%s The parameter %s is invalid, please fill it in again.
400 CspmParamOverSize The parameter is too long.
400 NoPurchase The user did not purchase this product.
400 CspmCreateCheckCustomItemExceedLimit The number of custom check items created exceeds the limit.
400 CspmCheckCustomItemSectionsError The chapter associated with the custom check item does not exist.
400 CspmVerifyItemRuleError.%s Audit check item check rule error: %s.
400 CspmCreateCheckCustomItemError Failed to create custom check item.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。