すべてのプロダクト
Search
ドキュメントセンター

Security Center:DescribeCloudCenterInstances

最終更新日:Aug 19, 2026

アセットのインスタンス名やアセットのインスタンスリージョンなどの条件付きクエリ条件を設定して、アセット情報を照会します。ページングメソッドと NextToken メソッドの両方がサポートされています。NextToken メソッドの使用を推奨します。

操作説明

インスタンス ID、インスタンス名、VPC ID、リージョン、パブリック IP アドレスなどの条件でアセットを検索できます。また、異なる検索条件間に論理関係を設定して、複数の条件を満たすアセットを検索することもできます。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:DescribeCloudCenterInstances

get

*Asset。

acs:yundun-sas:{#regionId}:{#accountId}:asset/*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RegionId deprecated

string

任意

クエリするインスタンスのリージョン ID。

cn-hangzhou

Criteria

string

任意

アセットを検索するための条件。このパラメーターは JSON 形式です。パラメーター値は大文字と小文字が区別されることに注意してください。

説明

インスタンス ID、インスタンス名、VPC ID、リージョン、パブリック IP アドレスなどの条件でアセットを検索できます。サポートされている検索条件を照会するには、 DescribeCriteria オペレーションを呼び出します。

[{"name":"riskStatus","value":"YES"},{"name":"internetIp","value":"1.2.XX.XX"}]

MachineTypes

string

任意

クエリを実行するアセットのタイプ。有効な値:

  • ecs: サーバー。

  • cloud_product: クラウドプロダクト。

  • eci: エラスティックコンテナインスタンス。

  • rund: RunD コンテナインスタンス。

  • runc: RunC コンテナインスタンス。

ecs

LogicalExp

string

任意

複数の検索条件間の論理関係。デフォルト値: OR。有効な値:

  • OR: 検索条件は OR 関係になります。

  • AND: 検索条件は AND 関係になります。

OR

PageSize

integer

任意

条件付きクエリにおけるページングで各ページに表示するアセットの数。デフォルト値: 20。各ページに 20 件のアセットレコードが表示されることを示します。

100

CurrentPage

integer

任意

返される最初のページのページ番号。デフォルト値: 1。クエリ結果がページ 1 から返されることを示します。

1

Importance

integer

任意

アセットの重要度レベル。有効な値:

  • 2: 重要なアセット。

  • 1: 一般アセット。

  • 0: テストアセット。

2

NoGroupTrace

boolean

任意

デフォルトのグループ名 未分组 の国際化を無効にするかどうかを指定します。デフォルト値: false。有効な値:

  • true: 国際化が無効になります。GroupTrace レスポンスパラメーターの値がデフォルトの Security Center グループ 未分组 の場合、値は引き続き 未分组 と表示されます。

  • false: 国際化が有効になります。GroupTrace レスポンスパラメーターの値がデフォルトの Security Center グループ 未分组 の場合、値は default と表示されます。

false

Lang

string

任意

リクエストおよびレスポンスの言語。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語

zh

UseNextToken

boolean

任意

NextToken メソッドを使用してアセットリストデータを取得するかどうかを指定します。このパラメーターを true に設定すると、TotalCount は返されなくなります。有効な値:

  • true: NextToken メソッドを使用します。

  • false: NextToken メソッドを使用しません。

false

NextToken

string

任意

NextToken メソッド使用時に返される NextToken 値。最初のリクエストではこのパラメーターを空のままにします。

E17B501887A2D3AA5E8360A6EFA3B***

ResourceDirectoryAccountId

integer

任意

リソースディレクトリ内のメンバーアカウントに対応する Alibaba Cloud アカウントの ID。

説明

このパラメーターを取得するには、 DescribeMonitorAccounts 操作を呼び出します。

1232428423234****

Flags

string

任意

アセットベンダー。複数のアセットベンダーはコンマ (,) で区切ります。有効な値:

1,2,3

レスポンスフィールド

フィールド

型

説明

例

object

Success

boolean

API 呼び出しの結果ステータス。有効な値:

  • true: API 呼び出しが成功しました。

  • false: API 呼び出しが失敗しました。

true

RequestId

string

リクエスト ID。Alibaba Cloud がリクエストに対して生成する一意の識別子です。この ID を使用して問題のトラブルシューティングを行えます。

32A73759-4C0F-4801-BE98-901223ACEE9A

PageInfo

object

ページング情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

ページングクエリにおいて 1 ページに表示されるアセットの数。デフォルト値: 20。1 ページあたり 20 件のアセットレコードが表示されることを示します。

20

TotalCount

integer

クエリによって返されたアセットの総数。

50

Count

integer

現在のページに表示されているアセットの数。

10

NextToken

string

NextToken ベースのページングメソッドを使用した場合に返される NextToken の値。

B604532DEF982B875E8360A6EFA3B***

Instances

array<object>

アセット詳細のリスト。

object

アセットの詳細。

Status

string

インスタンスの実行ステータス。有効な値:

  • Running: 実行中。

  • notRunning: 停止。

Running

CpuInfo

string

アセットの CPU フォーマット情報。

Intel(R) Xeon(R) Platinum 8269CY CPU @ 2.50GHz

InternetIp

string

インスタンスのパブリック IP アドレス。

1.2.XX.XX

Kernel

string

カーネルバージョンフォーマット情報。

3.10.0-1127.19.1.el7.x86_64

Bind

boolean

アセットが権限付与にバインドされているかどうかを示します。有効な値:

true

OsName

string

インスタンスのカーネルバージョン。

-

Tag

string

アセットインスタンスのタグ名。

InternetIp,test

ClientStatus

string

インスタンス上のクライアントのオンラインステータス。有効な値:

オンライン

Mem

integer

メモリサイズ。単位: MB。

1024

VpcInstanceId

string

インスタンスが属する VPC の ID。

vpc-uf60agqq65bs98zoo****

TagId

string

アセットのタグ ID。

121313,41412

Flag

integer

インスタンスが Alibaba Cloud アセットであるかどうかを示します。有効な値:

0

LastLoginTimestamp

integer

クライアントが最後にオンラインになったタイムスタンプ。単位: ミリ秒。

1637592907000

AuthVersion

integer

アセットの権限付与バージョン。有効な値:

1

Region

string

インスタンスのリージョン ID。

cn-hangzhou-cm***-***

InstanceName

string

インスタンス名。

yztest-l***

PodCount

integer

Pod グループの数。

1

VulCount

integer

インスタンス上の脆弱性の数。

2

HcStatus

string

インスタンスでベースラインリスクが検出されたかどうかを示します。有効な値:

  • YES: ベースラインリスクが検出されました。

  • NO: ベースラインリスクは検出されませんでした。

YES

CreatedTime

integer

クラスターが作成されたタイムスタンプ。単位: ミリ秒。

1607365213000

GroupTrace

string

アセットが属するグループの名前。

デフォルト

ClusterId

string

クラスター ID。

c690a0789419f4284a4e0a29e12fe****

RiskStatus

string

アセットにセキュリティリスクがあるかどうかを示します。有効な値:

NO

Cores

integer

アセットの CPU コア数。

4

VulStatus

string

インスタンスに脆弱性が存在するかどうかを示します。有効な値:

YES

AlarmStatus

string

アセットにセキュリティアラートが存在するかどうかを示します。有効な値:

NO

MacListString

string

システムの MAC アドレス。

00:13:3e:31:13:39,02:12:67:b8:**:**

Importance

integer

アセットの重要度。有効な値:

2

HealthCheckCount

integer

インスタンス上のベースラインリスクの数。

1

Ip

string

インスタンスのパブリック IP アドレス。

1.2.XX.XX

Os

string

インスタンスのオペレーティングシステム。

Linux

AuthModifyTime

integer

権限付与がアセットにバインドされたタイムスタンプ。単位: ミリ秒。

1627974044000

SafeEventCount

integer

アセット上のセキュリティアラートの数。

5

InstanceId

string

インスタンス ID。

i-m5***

AssetType

string

アセットのタイプ。有効な値:

0

IntranetIp

string

インスタンスの非公開 IP アドレス。

1.2.XX.XX

Vendor

integer

アセットのベンダー。有効な値:

  • 0: Alibaba Cloud アセット。

  • 1: 非クラウドアセット。

  • 2: IDC アセット。

  • 3、4、5、7、14、16: サードパーティクラウドアセット。

  • 8: ライトウェイトアセット。

  • 9: SAE。

  • 10: PAI。

0

RegionId

string

アセットのリージョン ID。

cn-hanghzou

Uuid

string

インスタンスの UUID。

c9107c04-942f-40c1-981a-f1c1***

GroupId

integer

インスタンスが属するグループの ID。

4120080

RegionName

string

アセットのリージョン名。

China (Hangzhou)

VendorName

string

アセットのサービスプロバイダー名。

IDC

AuthVersionName

string

アセットの権限付与バージョン名。有効な値:

Ultimate エディション

ClusterName

string

クラスター名。

クラスター1

ExposedStatus

integer

アセットの公開ステータス。有効な値:

0

RiskCount

string

アセットのリスク項目に関する統計情報。値は JSON 形式で、以下のフィールドを含みます。

  • account: 異常ログインおよびブルートフォース攻撃成功のアカウント数。

  • appNum: スキャナー脆弱性の数。

  • asapVulCount: 優先度の高い脆弱性の総数。

  • baselineHigh: 高リスクベースラインリスクの数。

  • baselineLow: 低リスクベースラインリスクの数。

  • baselineMedium: 中リスクベースラインリスクの数。

  • baselineNum: クラウドプロダクト構成リスクの総数。

  • cmsNum: Web-CMS 脆弱性の数。

  • containerAsap: 優先度の高いコンテナ脆弱性の数。

  • containerLater: 優先度が中のコンテナ脆弱性の数。

  • containerNntf: 優先度の低いコンテナ脆弱性の数。

  • containerRemind: コンテナのリマインダーアラートの数。

  • containerSerious: コンテナの重大アラートの数。

  • containerSuspicious: コンテナの不審アラートの数。

  • cveNum: Linux 脆弱性の数。

  • emgNum: 緊急脆弱性の数。

  • health: 未処理のベースラインアラートの数。

  • imageBaselineHigh: 高リスクイメージベースラインリスクの数。

  • imageBaselineLow: 低リスクイメージベースラインリスクの数。

  • imageBaselineMedium: 中リスクイメージベースラインリスクの数。

  • imageBaselineNum: イメージベースラインリスクの総数。

  • imageMaliciousFileRemind: リマインダーレベルのイメージ悪意のあるファイルの数。

  • imageMaliciousFileSerious: 重大レベルのイメージ悪意のあるファイルの数。

  • imageMaliciousFileSuspicious: 不審レベルのイメージ悪意のあるファイルの数。

  • imageVulAsap: 優先度の高いイメージ脆弱性の数。

  • imageVulLater: 優先度が中のイメージ脆弱性の数。

  • imageVulNntf: 優先度の低いイメージ脆弱性の数。

  • laterVulCount: 優先度が中の脆弱性の数。

  • newSuspicious: アラートの数。

  • nntfVulCount: 優先度の低い脆弱性の数。

  • remindNum: リマインダーアラートの数。

  • scaNum: ソフトウェア構成分析脆弱性の数。

  • seriousNum: 重大アラートの数。

  • suspNum: 不審アラートの数。

  • suspicious: アラートの総数。

  • sysNum: Windows 脆弱性の数。

  • trojan: トロイの木馬の数。

  • uuid: アセットの UUID。

  • vul: 脆弱性の数。

  • weakPWNum: 弱いパスワードの数。

{

IpListString

string

システムの IP アドレスリスト。

172.31.XX.XX,172.171.XX.XX

AssetTypeName

string

アセットのタイプ名。

Elastic Compute サービス

FlagName

string

アセットのベンダー。有効な値:

ASK

AppId

string

アプリケーション ID。

test

AppName

string

アプリケーション名。

testAppName

ClientSubStatus

string

インスタンス上のクライアントのサブステータス。有効な値:

オンライン

TagResources

string

Lingjun ノードのカスタムタグ。このフィールドは、マシンが Lingjun マシンである場合にのみ返されます。

app:test,type:lingjun

PostPaidFlag

integer

現在のアセットにバインドされている保護エディションの課金方法。有効な値:

0

HasContainer

string

アセットにコンテナが含まれているかどうかを示します。有効な値:

YES

ServiceId

string

サービス ID。このフィールドは、インスタンスが PAI プラットフォームに属するサーバーレスインスタンスである場合にのみ値を持ちます。

dsw-76jlywunsif09bp15p

VendorUid

string

マルチクラウドインスタンスのアカウント ID。

123

VendorUserName

string

マルチクラウドインスタンスのアカウント名。

VendorUserName

Namespace

string

名前空間。

crm-test

BindFileProtectType

string

改ざん防止権限付与がバインドされているかどうかを示します。有効な値:

block

EdrAuthVersion

string

FreeType

string

例

成功レスポンス

JSONJSON

{
  "Success": true,
  "RequestId": "32A73759-4C0F-4801-BE98-901223ACEE9A",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 50,
    "Count": 10,
    "NextToken": "B604532DEF982B875E8360A6EFA3B***"
  },
  "Instances": [
    {
      "Status": "Running",
      "CpuInfo": "Intel(R) Xeon(R) Platinum 8269CY CPU @ 2.50GHz",
      "InternetIp": "1.2.XX.XX",
      "Kernel": "3.10.0-1127.19.1.el7.x86_64",
      "Bind": true,
      "OsName": "-",
      "Tag": "InternetIp,test",
      "ClientStatus": "オンライン",
      "Mem": 1024,
      "VpcInstanceId": "vpc-uf60agqq65bs98zoo****",
      "TagId": "121313,41412",
      "Flag": 0,
      "LastLoginTimestamp": 1637592907000,
      "AuthVersion": 1,
      "Region": "cn-hangzhou-cm***-***",
      "InstanceName": "yztest-l***",
      "PodCount": 1,
      "VulCount": 2,
      "HcStatus": "YES",
      "CreatedTime": 1607365213000,
      "GroupTrace": "デフォルト",
      "ClusterId": "c690a0789419f4284a4e0a29e12fe****",
      "RiskStatus": "NO",
      "Cores": 4,
      "VulStatus": "YES",
      "AlarmStatus": "NO",
      "MacListString": "00:13:3e:31:13:39,02:12:67:b8:**:**",
      "Importance": 2,
      "HealthCheckCount": 1,
      "Ip": "1.2.XX.XX",
      "Os": "Linux",
      "AuthModifyTime": 1627974044000,
      "SafeEventCount": 5,
      "InstanceId": "i-m5***",
      "AssetType": "0",
      "IntranetIp": "1.2.XX.XX",
      "Vendor": 0,
      "RegionId": "cn-hanghzou",
      "Uuid": "c9107c04-942f-40c1-981a-f1c1***",
      "GroupId": 4120080,
      "RegionName": "China (Hangzhou)",
      "VendorName": "IDC",
      "AuthVersionName": "Ultimate エディション",
      "ClusterName": "クラスター1",
      "ExposedStatus": 0,
      "RiskCount": "{",
      "IpListString": "172.31.XX.XX,172.171.XX.XX",
      "AssetTypeName": "Elastic Compute サービス",
      "FlagName": "ASK",
      "AppId": "test",
      "AppName": "testAppName",
      "ClientSubStatus": "オンライン",
      "TagResources": "app:test,type:lingjun",
      "PostPaidFlag": 0,
      "HasContainer": "YES",
      "ServiceId": "dsw-76jlywunsif09bp15p",
      "VendorUid": "123",
      "VendorUserName": "VendorUserName",
      "Namespace": "crm-test",
      "BindFileProtectType": "block",
      "EdrAuthVersion": "",
      "FreeType": ""
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 NoPermission no permission
400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。