すべてのプロダクト
Search
ドキュメントセンター

Security Center:DescribeImageVulList

最終更新日:Sep 17, 2026

イメージセキュリティスキャンで検出された脆弱性の詳細、およびその脆弱性の影響を受けるコンテナイメージのリストを照会します。

操作説明

最新のコンテナイメージ脆弱性情報を表示するには、まず PublicCreateImageScanTask 操作を呼び出してイメージスキャンタスクを作成してください。1~5 分待ってから、この操作を呼び出してコンテナイメージ脆弱性リストを照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:DescribeImageVulList

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Lang

string

任意

リクエストと応答の言語タイプ。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語

zh

Type

string

必須

クエリする脆弱性のタイプ。値を cve に設定します。これはコンテナイメージの脆弱性を示します。

cve

Uuids

string

任意

アセットインスタンスの UUID。複数の UUID はコンマ (,) で区切ります。

0004a32a0305a7f6ab5ff9600d47****

Name

string

任意

クエリする脆弱性の名前。

debian:10:CVE-2019-9893

AliasName

string

任意

クエリする脆弱性のエイリアス。

org.eclipse.jetty:jetty-サーバーに影響する重大度の高い脆弱性

StatusList

string

任意

脆弱性の修正ステータス。有効な値:

  • 1: 未修正。

  • 4: 修正中。

  • 7: 修正済み。

1

Necessity

string

任意

脆弱性修正の優先度。有効な値:

  • asap: 高優先度の脆弱性。

  • later: 中間優先度の脆弱性。

  • nntf: 低優先度の脆弱性。

asap

Dealed

string

任意

脆弱性が対処済みかどうかを指定します。有効な値:

  • y: 対処済み。

  • n: 未対処。

y

CurrentPage

integer

任意

クエリ結果で返されるページのページ番号。デフォルト値: 1。1 は最初のページが返されることを示します。

1

PageSize

integer

任意

ページングクエリの設定項目。ページング時に各ページに表示する脆弱性の数。デフォルト値: 10。10 は各ページに 10 件の脆弱性が表示されることを示します。

10

RepoRegionId

string

任意

コンテナイメージリポジトリのリージョン ID。

cn-hangzhou

RepoInstanceId

string

任意

コンテナイメージリポジトリのインスタンス ID。

i-qewqrqcsadf****

RepoId

string

任意

コンテナイメージリポジトリの ID。

qew****

RepoName

string

任意

コンテナイメージリポジトリの名前。

libssh2

RepoNamespace

string

任意

コンテナイメージリポジトリの名前空間。

libssh2

RegionId

string

任意

インスタンスのリージョン ID。

cn-hangzhou

InstanceId

string

任意

アセットインスタンスの ID。

1-qeqewqw****

Tag

string

任意

コンテナイメージのタグ。

oval

Digest

string

任意

コンテナイメージの一意な識別子。

8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012

ClusterId

string

任意

コンテナクラスターの ID。

cc20a1024011c44b6a8710d6f8b****

ScanRange

array

任意

スキャンの有効値のコレクション。

string

任意

スキャン有効値。有効な値:

  • container: コンテナ。

  • image: イメージ。

コンテナ

ClusterName

string

任意

クラスター名。

docker-law

ContainerId

string

任意

コンテナ ID。

c08d5fc1a329a4b88950a253d082f****

Pod

string

任意

Pod。

22222-7xsqq

Namespace

string

任意

名前空間。

test-002

Image

string

任意

コンテナイメージ名。

registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-****

RuleTag

string

任意

脆弱性タグ。有効な値:

  • AI: AI コンポーネントに関連する脆弱性。

AI

GroupByAsset

boolean

任意

ページング前に結果をイメージアセットごとにグループ化するかどうかを指定します。true に設定すると、各アセットに対して 1 件の脆弱性レコードが返され、TotalCount はアセットの総数を示します。false に設定するか指定しない場合、結果は脆弱性レコードごとにページングされます。MaxId が指定されている場合、アセットのグループ化は適用されません。

ResourceDirectoryAccountId

integer

任意

リソースフォルダーのメンバーアカウントの 1 つとして追加されている Alibaba Cloud アカウントの ID。

説明

このパラメーターを取得するには、 DescribeMonitorAccounts 操作を呼び出します。

127608589417****

レスポンスフィールド

フィールド

型

説明

例

object

CurrentPage

integer

ページング使用時の現在のページ番号。

1

PageSize

integer

ページング使用時の 1 ページあたりに表示される脆弱性の数。デフォルト値: 10。10 は、1 ページあたり 10 件の脆弱性が表示されることを示します。

10

RequestId

string

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題のトラブルシューティングができます。

D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB

TotalCount

integer

クエリによって返される脆弱性の総数。

1

VulRecords

array<object>

脆弱性情報のリスト。

array<object>

脆弱性情報。

AgentlessCanFix

boolean

脆弱性がエージェントレス修復をサポートしているかどうかを示します。true: サポートされています。false: サポートされていません。このフィールドが返されない場合、対応する修復機能の情報は利用できません。

AliasName

string

脆弱性のエイリアス。

CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read

CanFix

string

脆弱性をコンソールから修復できるかどうかを示します。有効な値:

  • yes: 修復できます。

  • no: 修復できません。

yes

CanUpdate

boolean

脆弱性の原因となるソフトウェアパッケージを Security Center 経由でスペックアップできるかどうかを示します。有効な値:

  • true: スペックアップがサポートされています。

  • false: スペックアップはサポートされていません。

true

ClusterId

string

クラスター ID。

c08d5fc1a329a4b88950a253d082f1****

ClusterName

string

クラスター名。

docker-law

ContainerId

string

コンテナ ID。

04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****

ExtendContentJson

object

脆弱性情報の拡張コンテンツ。

Os

string

オペレーティングシステムの名前。

debian

OsRelease

string

コンテナイメージに対応するオペレーティングシステムのリリースバージョン。

10.9

RpmEntityList

array<object>

脆弱性の原因となるソフトウェアパッケージのリスト。

object

脆弱性の原因となるソフトウェアパッケージに関する情報。

FullVersion

string

ソフトウェアパッケージのフルバージョン番号。

2.3.3-4

Layer

string

コンテナイメージレイヤーの SHA256 ダイジェスト。

b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587

MatchDetail

string

脆弱性マッチングの詳細。

libseccomp2 version less than equals 2.3.3-4

MatchList

array

マッチしたルールの詳細リスト。

["libseccomp2 version less than equals 2.3.3-4"]

string

マッチしたルールの詳細。複数のルールの詳細はコンマ (,) で区切られます。

["libstdc++ version less than 8.5.0-4.el8_5"]

Name

string

ソフトウェアパッケージの名前。

libseccomp2

Path

string

脆弱なソフトウェアのパス。

/usr/lib64/libssh2.so.1

UpdateCmd

string

脆弱性を修復するコマンド。

apt-get update && apt-get install libseccomp2 --only-スペックアップ

Version

string

ソフトウェアパッケージのバージョン番号。

2.3.3-4

FirstTs

integer

最初のスキャンのタイムスタンプ (ミリ秒単位)。

1620752053000

Image

string

イメージ名。

registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta****

ImageDigest

string

コンテナイメージの一意な識別子。

8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012

InstanceName

string

アセットインスタンスの名前。

testInstance

InternetIp

string

サーバーのパブリック IP アドレス。

1.2.XX.XX

IntranetIp

string

サーバーの非公開 IP アドレス。

172.19.XX.XX

LastTs

integer

最新のスキャンのタイムスタンプ (ミリ秒単位)。

1631779996000

Layers

array

コンテナイメージレイヤーのリスト。

string

コンテナイメージレイヤーのリスト。

["null"]

MaliciousSource

string

悪意のあるファイルのソース。有効な値:

  • agentless: エージェントレス検出。

  • image: イメージ。

  • container: コンテナ。

エージェントレス

ModifyTs

integer

脆弱性レコードが更新されたタイムスタンプ (ミリ秒単位)。

1580808765000

Name

string

脆弱性の名前。

debian:10:CVE-2019-9893

Namespace

string

名前空間。

test-002

Necessity

string

脆弱性修復の優先度。有効な値:

  • asap: 高優先度の脆弱性

  • later: 中間優先度の脆弱性

  • nntf: 低優先度の脆弱性

asap

Pod

string

Pod。

22222-7xsqq

PrimaryId

integer

脆弱性の ID。

782661

Related

string

関連する脆弱性の詳細。

CVE-2019-9893

RepoName

string

コンテナイメージリポジトリの名前。

varnish

RepoNamespace

string

コンテナイメージリポジトリの名前空間。

デフォルト

RuleTag

string

脆弱性タグ。有効な値:

  • AI: AI コンポーネントに関連する脆弱性。

AI

ScanTime

integer

スキャンのタイムスタンプ (ミリ秒単位)。

1649814050000

Status

integer

脆弱性の修復ステータス。有効な値:

  • 1: 未修復。

  • 7: 修復済み。

1

Tag

string

コンテナイメージ脆弱性のタグ。

oval

TargetId

string

スキャン対象の ID。

m-bp17m0pc0xprzbwo****

TargetName

string

スキャン対象の名前。

ソース-test-obj-XM0Ma

TargetType

string

スキャン対象のオブジェクトタイプ。有効な値:

  • ECS_IMAGE: イメージ。

  • ECS_SNAPSHOT: スナップショット。

ECS_IMAGE

Type

string

クエリされた脆弱性のタイプ。値は cve に固定されており、コンテナイメージの脆弱性を示します。

cve

Uuid

string

サーバーの UUID。

0004a32a0305a7f6ab5ff9600d47****

例

成功レスポンス

JSONJSON

{
  "CurrentPage": 1,
  "PageSize": 10,
  "RequestId": "D6B20156-49B0-5CF0-B14D-7ECA4B50DAAB",
  "TotalCount": 1,
  "VulRecords": [
    {
      "AgentlessCanFix": false,
      "AliasName": "CVE-2018-25010:libwebp up to 1.0.0 ApplyFilter out-of-bounds read",
      "CanFix": "yes",
      "CanUpdate": true,
      "ClusterId": "c08d5fc1a329a4b88950a253d082f1****\n",
      "ClusterName": "docker-law",
      "ContainerId": "04d20e98c8e2c93b7b864372084320a15a58c8671e53c972ce3a71d9c163****\n",
      "ExtendContentJson": {
        "Os": "debian",
        "OsRelease": "10.9",
        "RpmEntityList": [
          {
            "FullVersion": "2.3.3-4",
            "Layer": "b1f5b9420803ad0657cf21566e3e20acc08581e7f22991249ef3aa80b8b1c587",
            "MatchDetail": "libseccomp2 version less than equals 2.3.3-4",
            "MatchList": [
              "[\"libstdc++ version less than 8.5.0-4.el8_5\"]"
            ],
            "Name": "libseccomp2",
            "Path": "/usr/lib64/libssh2.so.1",
            "UpdateCmd": "apt-get update && apt-get install libseccomp2  --only-スペックアップ",
            "Version": "2.3.3-4"
          }
        ]
      },
      "FirstTs": 1620752053000,
      "Image": "registry.cn-wulanchabu.aliyuncs.com/sas_test/huxin-test-001:nuxeo6-conta****",
      "ImageDigest": "8f0fbdb41d3d1ade4ffdf21558443f4c03342010563bb8c43ccc09594d507012",
      "InstanceName": "testInstance",
      "InternetIp": "1.2.XX.XX",
      "IntranetIp": "172.19.XX.XX",
      "LastTs": 1631779996000,
      "Layers": [
        "[\"null\"]"
      ],
      "MaliciousSource": "エージェントレス",
      "ModifyTs": 1580808765000,
      "Name": "debian:10:CVE-2019-9893",
      "Namespace": "test-002",
      "Necessity": "asap",
      "Pod": "22222-7xsqq",
      "PrimaryId": 782661,
      "Related": "CVE-2019-9893",
      "RepoName": "varnish",
      "RepoNamespace": "デフォルト",
      "RuleTag": "AI",
      "ScanTime": 1649814050000,
      "Status": 1,
      "Tag": "oval",
      "TargetId": "m-bp17m0pc0xprzbwo****",
      "TargetName": "ソース-test-obj-XM0Ma",
      "TargetType": "ECS_IMAGE",
      "Type": "cve",
      "Uuid": "0004a32a0305a7f6ab5ff9600d47****"
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。