すべてのプロダクト
Search
ドキュメントセンター

Security Center:DescribeStrategyDetail

最終更新日:Jun 17, 2026

ベースラインチェックポリシーの詳細を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:DescribeStrategyDetail

get

*BaselineStrategy

acs:yundun-sas:{#regionId}:{#accountId}:baselinestrategy/{#BaselineStrategyId}

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

SourceIp

string

任意

アクセスソースの IP アドレス。

192.168.XX.XX

Lang

string

任意

リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:

  • zh: 中国語

  • en: 英語。

zh

Id

string

必須

ベースラインチェックポリシーの ID。

123456

レスポンスフィールド

フィールド

型

説明

例

object

ベースラインチェックポリシーの詳細の応答データ。

RequestId

string

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。

C5B28F65-9245-5DC1-B3CF-5F2756A756A8

Strategy

object

ポリシーの情報。

Type

integer

ポリシーのタイプ。有効な値:

  • 1: システム追加ポリシー。ポリシー名はデフォルトポリシーです。

  • 2: ユーザー追加ポリシー。

1

CycleDays

integer

ポリシーの検出サイクル。

3

Name

string

ポリシー名。

TestStrategy

Id

integer

ポリシーの ID。

123

CycleStartTime

integer

ポリシーの検出サイクル。有効な値:

  • 0: 00:00 ~ 06:00

  • 6: 06:00 ~ 12:00

  • 12: 12:00 ~ 18:00

  • 18: 18:00 ~ 24:00。

0

RiskTypeWhiteListQueryResultList

array<object>

リスク項目ホワイトリストのリスト。

array<object>

リスク項目ホワイトリスト。

TypeName

string

チェック項目の名前。

hc_exploit

Alias

string

チェック項目のエイリアス。

Unauthorized Access

On

boolean

チェック項目が選択されているかどうかを示します。有効な値:

  • true

  • false

false

SubTypes

array<object>

サブチェック項目に関する情報。

array<object>

TypeName

string

サブチェック項目のタイプ。

hc_exploit_redis

Alias

string

チェック項目のエイリアス。

Redis unauthorized access high exploit vulnerability risk

On

boolean

サブチェック項目が選択されているかどうかを示します。有効な値:

  • true

  • false

false

CheckDetails

array<object>

カスタムチェック項目の詳細。

array<object>

CheckId

integer

チェック項目の ID。

206

CheckItem

string

チェック項目。

Ensure password expiration period is set.

CheckDesc

string

チェック項目の説明。

Set password expiration time, force regular modification of password, reduce password leakage and guess risk.Use non-password login (e.g. key pair) please ignore this item.

Rules

array<object>

ルールの詳細。

array<object>

Optional

integer

ルールが選択可能かどうかを示します。有効な値:

  • 1: はい

  • 0: いいえ

1

RuleDesc

string

ルールの説明。

Please customize the password expiration time detection standard as

DefaultValue

integer

ルールのデフォルト値。

2

RuleId

string

ルール ID。

login_unlock_deny_pam_faillock.must.cus

ParamList

array<object>

ルールパラメーター。

object

ルールパラメーターに関する情報。

ParamDefaultValue

string

ルールパラメーターのデフォルト値。

7

Value

string

ルールパラメーターの設定値。

7

ParamName

string

ルールパラメーターの名前。

range_val

MaxValue

integer

ルールパラメーターの最大値。

999

ParamType

integer

ルールパラメーターのタイプ。有効な値:

  • 1: 入力

  • 2: 選択

1

ParamDesc

string

ルールパラメーターの説明。

The setting value is 0 means no definition, 1 means success, 2 means failure, 3 means success and failure

MinValue

integer

ルールパラメーターの最小値。

1

EnumValue

string

ParamType の値が 2 に設定されている場合に、ルールパラメーターで選択できるオプション。

0,1,2,3

SupportedOs

string

サーバーのオペレーティングシステムのタイプ。有効な値:

  • windows

  • linux

windows

StartTime

string

ベースラインチェックポリシーの開始時刻。

02:00:00

EndTime

string

ベースラインチェックポリシー実行の終了時刻。

03:00:00

CustomType

string

ポリシーのタイプ。有効な値:

  • common: 標準ポリシー。

  • custom: カスタムポリシー。

common

TargetType

string

ポリシーにアセットを追加するメソッド。有効な値:

  • groupId: アセットグループごとにアセットを追加します。

  • uuid: アセットを個別に追加します。

groupId

RiskSubTypeName

string

ベースラインチェック確認項目のサブタイプ。

hc_nginx_linux,tomcat7,hc_mysql_ali,hc_docker

例

成功レスポンス

JSONJSON

{
  "RequestId": "C5B28F65-9245-5DC1-B3CF-5F2756A756A8",
  "Strategy": {
    "Type": 1,
    "CycleDays": 3,
    "Name": "TestStrategy",
    "Id": 123,
    "CycleStartTime": 0,
    "RiskTypeWhiteListQueryResultList": [
      {
        "TypeName": "hc_exploit",
        "Alias": "Unauthorized Access",
        "On": false,
        "SubTypes": [
          {
            "TypeName": "hc_exploit_redis",
            "Alias": "Redis unauthorized access high exploit vulnerability risk",
            "On": false,
            "CheckDetails": [
              {
                "CheckId": 206,
                "CheckItem": "Ensure password expiration period is set.",
                "CheckDesc": "Set password expiration time, force regular modification of password, reduce password leakage and guess risk.Use non-password login (e.g. key pair) please ignore this item.",
                "Rules": [
                  {
                    "Optional": 1,
                    "RuleDesc": "Please customize the password expiration time detection standard as",
                    "DefaultValue": 2,
                    "RuleId": "login_unlock_deny_pam_faillock.must.cus",
                    "ParamList": [
                      {
                        "ParamDefaultValue": "7",
                        "Value": "7",
                        "ParamName": "range_val",
                        "MaxValue": 999,
                        "ParamType": 1,
                        "ParamDesc": "The setting value is 0 means no definition, 1 means success, 2 means failure, 3 means success and failure",
                        "MinValue": 1,
                        "EnumValue": "0,1,2,3"
                      }
                    ]
                  }
                ]
              }
            ],
            "SupportedOs": "windows"
          }
        ]
      }
    ],
    "StartTime": "02:00:00",
    "EndTime": "03:00:00",
    "CustomType": "common",
    "TargetType": "groupId",
    "RiskSubTypeName": "hc_nginx_linux,tomcat7,hc_mysql_ali,hc_docker"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。