イメージセキュリティスキャンで検出された脆弱性の詳細、およびその脆弱性の影響を受けるコンテナイメージのリストを照会します。
操作説明
最新のコンテナイメージ脆弱性情報を表示するには、まず PublicCreateImageScanTask 操作を呼び出してイメージスキャンタスクを作成してください。1~5 分待ってから、この操作を呼び出してコンテナイメージ脆弱性リストを照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:DescribeImageVulList |
get |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Lang |
string |
任意 |
リクエストと応答の言語タイプ。デフォルト値: zh。有効な値:
|
zh |
| Type |
string |
必須 |
クエリする脆弱性のタイプ。値を cve に設定します。これはコンテナイメージの脆弱性を示します。 |
cve |
| Uuids |
string |
任意 |
アセットインスタンスの UUID。複数の UUID はコンマ (,) で区切ります。 |
0004a32a0305a7f6ab5ff9600d47**** |
| Name |
string |
任意 |
クエリする脆弱性の名前。 |
debian:10:CVE-2019-9893 |
| AliasName |
string |
任意 |
クエリする脆弱性のエイリアス。 |
org.eclipse.jetty:jetty-サーバーに影響する重大度の高い脆弱性 |
| StatusList |
string |
任意 |
脆弱性の修正ステータス。有効な値:
|
1 |
| Necessity |
string |
任意 |
脆弱性修正の優先度。有効な値:
|
asap |
| Dealed |
string |
任意 |
脆弱性が対処済みかどうかを指定します。有効な値:
|
y |
| CurrentPage |
integer |
任意 |
クエリ結果で返されるページのページ番号。デフォルト値: 1。1 は最初のページが返されることを示します。 |
1 |
| PageSize |
integer |
任意 |
ページングクエリの設定項目。ページング時に各ページに表示する脆弱性の数。デフォルト値: 10。10 は各ページに 10 件の脆弱性が表示されることを示します。 |
10 |
| RepoRegionId |
string |
任意 |
コンテナイメージリポジトリのリージョン ID。 |
cn-hangzhou |
| RepoInstanceId |
string |
任意 |
コンテナイメージリポジトリのインスタンス ID。 |
i-qewqrqcsadf**** |
| RepoId |
string |
任意 |
コンテナイメージリポジトリの ID。 |
qew**** |
| RepoName |
string |
任意 |
コンテナイメージリポジトリの名前。 |
libssh2 |
| RepoNamespace |
string |
任意 |
コンテナイメージリポジトリの名前空間。 |
libssh2 |
| RegionId |
string |
任意 |
インスタンスのリージョン ID。 |
cn-hangzhou |
| InstanceId |
string |
任意 |
アセットインスタンスの ID。 |
1-qeqewqw**** |
| Tag |
string |
任意 |
コンテナイメージのタグ。 |
oval |
| Digest |
string |
任意 |
コンテナイメージの一意な識別子。 |
8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012 |
| ClusterId |
string |
任意 |
コンテナクラスターの ID。 |
cc20a1024011c44b6a8710d6f8b**** |
| ScanRange |
array |
任意 |
スキャンの有効値のコレクション。 |
|
|
string |
任意 |
スキャン有効値。有効な値:
|
コンテナ |
|
| ClusterName |
string |
任意 |
クラスター名。 |
docker-law |
| ContainerId |
string |
任意 |
コンテナ ID。 |
c08d5fc1a329a4b88950a253d082f**** |
| Pod |
string |
任意 |
Pod。 |
22222-7xsqq |
| Namespace |
string |
任意 |
名前空間。 |
test-002 |
| Image |
string |
任意 |
コンテナイメージ名。 |
registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-**** |
| RuleTag |
string |
任意 |
脆弱性タグ。有効な値:
|
AI |
| GroupByAsset |
boolean |
任意 |
ページング前に結果をイメージアセットごとにグループ化するかどうかを指定します。true に設定すると、各アセットに対して 1 件の脆弱性レコードが返され、TotalCount はアセットの総数を示します。false に設定するか指定しない場合、結果は脆弱性レコードごとにページングされます。MaxId が指定されている場合、アセットのグループ化は適用されません。 |
|
| ResourceDirectoryAccountId |
integer |
任意 |
リソースフォルダーのメンバーアカウントの 1 つとして追加されている Alibaba Cloud アカウントの ID。 説明
このパラメーターを取得するには、 DescribeMonitorAccounts 操作を呼び出します。 |
127608589417**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| CurrentPage |
integer |
ページング使用時の現在のページ番号。 |
1 |
| PageSize |
integer |
ページング使用時の 1 ページあたりに表示される脆弱性の数。デフォルト値: 10。10 は、1 ページあたり 10 件の脆弱性が表示されることを示します。 |
10 |
| RequestId |
string |
リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題のトラブルシューティングができます。 |
D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB |
| TotalCount |
integer |
クエリによって返される脆弱性の総数。 |
1 |
| VulRecords |
array<object> |
脆弱性情報のリスト。 |
|
|
array<object> |
脆弱性情報。 |
||
| AgentlessCanFix |
boolean |
脆弱性がエージェントレス修復をサポートしているかどうかを示します。true: サポートされています。false: サポートされていません。このフィールドが返されない場合、対応する修復機能の情報は利用できません。 |
|
| AliasName |
string |
脆弱性のエイリアス。 |
CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read |
| CanFix |
string |
脆弱性をコンソールから修復できるかどうかを示します。有効な値:
|
yes |
| CanUpdate |
boolean |
脆弱性の原因となるソフトウェアパッケージを Security Center 経由でスペックアップできるかどうかを示します。有効な値:
|
true |
| ClusterId |
string |
クラスター ID。 |
c08d5fc1a329a4b88950a253d082f1**** |
| ClusterName |
string |
クラスター名。 |
docker-law |
| ContainerId |
string |
コンテナ ID。 |
04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163**** |
| ExtendContentJson |
object |
脆弱性情報の拡張コンテンツ。 |
|
| Os |
string |
オペレーティングシステムの名前。 |
debian |
| OsRelease |
string |
コンテナイメージに対応するオペレーティングシステムのリリースバージョン。 |
10.9 |
| RpmEntityList |
array<object> |
脆弱性の原因となるソフトウェアパッケージのリスト。 |
|
|
object |
脆弱性の原因となるソフトウェアパッケージに関する情報。 |
||
| FullVersion |
string |
ソフトウェアパッケージのフルバージョン番号。 |
2.3.3-4 |
| Layer |
string |
コンテナイメージレイヤーの SHA256 ダイジェスト。 |
b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587 |
| MatchDetail |
string |
脆弱性マッチングの詳細。 |
libseccomp2 version less than equals 2.3.3-4 |
| MatchList |
array |
マッチしたルールの詳細リスト。 |
["libseccomp2 version less than equals 2.3.3-4"] |
|
string |
マッチしたルールの詳細。複数のルールの詳細はコンマ (,) で区切られます。 |
["libstdc++ version less than 8.5.0-4.el8_5"] |
|
| Name |
string |
ソフトウェアパッケージの名前。 |
libseccomp2 |
| Path |
string |
脆弱なソフトウェアのパス。 |
/usr/lib64/libssh2.so.1 |
| UpdateCmd |
string |
脆弱性を修復するコマンド。 |
apt-get update && apt-get install libseccomp2 --only-スペックアップ |
| Version |
string |
ソフトウェアパッケージのバージョン番号。 |
2.3.3-4 |
| FirstTs |
integer |
最初のスキャンのタイムスタンプ (ミリ秒単位)。 |
1620752053000 |
| Image |
string |
イメージ名。 |
registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta**** |
| ImageDigest |
string |
コンテナイメージの一意な識別子。 |
8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012 |
| InstanceName |
string |
アセットインスタンスの名前。 |
testInstance |
| InternetIp |
string |
サーバーのパブリック IP アドレス。 |
1.2.XX.XX |
| IntranetIp |
string |
サーバーの非公開 IP アドレス。 |
172.19.XX.XX |
| LastTs |
integer |
最新のスキャンのタイムスタンプ (ミリ秒単位)。 |
1631779996000 |
| Layers |
array |
コンテナイメージレイヤーのリスト。 |
|
|
string |
コンテナイメージレイヤーのリスト。 |
["null"] |
|
| MaliciousSource |
string |
悪意のあるファイルのソース。有効な値:
|
エージェントレス |
| ModifyTs |
integer |
脆弱性レコードが更新されたタイムスタンプ (ミリ秒単位)。 |
1580808765000 |
| Name |
string |
脆弱性の名前。 |
debian:10:CVE-2019-9893 |
| Namespace |
string |
名前空間。 |
test-002 |
| Necessity |
string |
脆弱性修復の優先度。有効な値:
|
asap |
| Pod |
string |
Pod。 |
22222-7xsqq |
| PrimaryId |
integer |
脆弱性の ID。 |
782661 |
| Related |
string |
関連する脆弱性の詳細。 |
CVE-2019-9893 |
| RepoName |
string |
コンテナイメージリポジトリの名前。 |
varnish |
| RepoNamespace |
string |
コンテナイメージリポジトリの名前空間。 |
デフォルト |
| RuleTag |
string |
脆弱性タグ。有効な値:
|
AI |
| ScanTime |
integer |
スキャンのタイムスタンプ (ミリ秒単位)。 |
1649814050000 |
| Status |
integer |
脆弱性の修復ステータス。有効な値:
|
1 |
| Tag |
string |
コンテナイメージ脆弱性のタグ。 |
oval |
| TargetId |
string |
スキャン対象の ID。 |
m-bp17m0pc0xprzbwo**** |
| TargetName |
string |
スキャン対象の名前。 |
ソース-test-obj-XM0Ma |
| TargetType |
string |
スキャン対象のオブジェクトタイプ。有効な値:
|
ECS_IMAGE |
| Type |
string |
クエリされた脆弱性のタイプ。値は cve に固定されており、コンテナイメージの脆弱性を示します。 |
cve |
| Uuid |
string |
サーバーの UUID。 |
0004a32a0305a7f6ab5ff9600d47**** |
例
成功レスポンス
JSONJSON
{
"CurrentPage": 1,
"PageSize": 10,
"RequestId": "D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB",
"TotalCount": 1,
"VulRecords": [
{
"AgentlessCanFix": false,
"AliasName": "CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read",
"CanFix": "yes",
"CanUpdate": true,
"ClusterId": "c08d5fc1a329a4b88950a253d082f1****\n",
"ClusterName": "docker-law",
"ContainerId": "04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****\n",
"ExtendContentJson": {
"Os": "debian",
"OsRelease": "10.9",
"RpmEntityList": [
{
"FullVersion": "2.3.3-4",
"Layer": "b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587",
"MatchDetail": "libseccomp2 version less than equals 2.3.3-4",
"MatchList": [
"[\"libstdc++ version less than 8.5.0-4.el8_5\"]"
],
"Name": "libseccomp2",
"Path": "/usr/lib64/libssh2.so.1",
"UpdateCmd": "apt-get update && apt-get install libseccomp2 --only-スペックアップ",
"Version": "2.3.3-4"
}
]
},
"FirstTs": 1620752053000,
"Image": "registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta****",
"ImageDigest": "8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012",
"InstanceName": "testInstance",
"InternetIp": "1.2.XX.XX",
"IntranetIp": "172.19.XX.XX",
"LastTs": 1631779996000,
"Layers": [
"[\"null\"]"
],
"MaliciousSource": "エージェントレス",
"ModifyTs": 1580808765000,
"Name": "debian:10:CVE-2019-9893",
"Namespace": "test-002",
"Necessity": "asap",
"Pod": "22222-7xsqq",
"PrimaryId": 782661,
"Related": "CVE-2019-9893",
"RepoName": "varnish",
"RepoNamespace": "デフォルト",
"RuleTag": "AI",
"ScanTime": 1649814050000,
"Status": 1,
"Tag": "oval",
"TargetId": "m-bp17m0pc0xprzbwo****",
"TargetName": "ソース-test-obj-XM0Ma",
"TargetType": "ECS_IMAGE",
"Type": "cve",
"Uuid": "0004a32a0305a7f6ab5ff9600d47****"
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。