すべてのプロダクト
Search
ドキュメントセンター

Security Center:GetClientUserDefineRule

最終更新日:Jun 18, 2026

悪意のある行為の防御に関するカスタムルールを照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:GetClientUserDefineRule

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Id

integer

必須

カスタムルールの ID。

200****

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエストの ID。Alibaba Cloud は各リクエストに一意の識別子を生成します。この ID を使用して問題をトラブルシューティングできます。

0B48AB3C-84FC-424D-A01D-B9270EF4****

UserDefineRuleDetail

object

ルールの詳細。

Type

integer

ルールタイプ。有効な値:

  • 1: プロセスハッシュ

  • 2: コマンドライン

  • 3: プロセスネットワーク

  • 4: ファイル読み取り/書き込み

  • 5: レジストリ操作

  • 6: 動的リンクライブラリの読み込み

  • 7: ファイル名の変更。

1

ActionType

string

操作タイプ。有効な値:

  • 0: ホワイトリストに追加

  • 1: ブラックリストに追加。

0

GmtCreate

integer

作成時間。

167118088****

Md5List

string

プロセスハッシュのリスト。

0c9045b5bec90f9825f1f3f64dd4****

GmtModified

integer

最終変更時間。

167118088****

Name

string

ルール名。

规则****

Id

integer

ルール ID。

200****

ProcPath

string

プロセスパス。

c:/windows/system32/i****

Cmdline

string

コマンドライン。

/usr/sbin/s****

Platform

string

オペレーティングシステムのタイプ。有効な値:

  • linux

  • windows

  • all。

linux

IP

string

IP アドレス。

10.240.XX.XX

Port

integer

ポート番号。

22

FilePath

string

ファイルパス。

/etc/pam****

NewFilePath

string

ファイル名変更後の新しいファイルパス。

/etc/pam****

RegistryKey

string

レジストリキー。

HKEY_DYN_****

RegistryContent

string

レジストリ値。

*SECOH-QAD.exe*

ParentProcPath

string

親プロセスのパス。

c:/windows/system32/i****

ParentCmdline

string

親プロセスのコマンドライン。

/usr/sbin/s****

PortStr

string

ポート番号。有効な値: 1~65535。

80

Domain

string

ドメイン名。

example.com

例

成功レスポンス

JSONJSON

{
  "RequestId": "0B48AB3C-84FC-424D-A01D-B9270EF4****",
  "UserDefineRuleDetail": {
    "Type": 1,
    "ActionType": "0",
    "GmtCreate": 0,
    "Md5List": "0c9045b5bec90f9825f1f3f64dd4****\n",
    "GmtModified": 0,
    "Name": "规则****",
    "Id": 0,
    "ProcPath": "c:/windows/system32/i****\n",
    "Cmdline": "/usr/sbin/s****\n",
    "Platform": "linux",
    "IP": "10.240.XX.XX\n",
    "Port": 22,
    "FilePath": "/etc/pam****\n",
    "NewFilePath": "/etc/pam****\n",
    "RegistryKey": "HKEY_DYN_****\n",
    "RegistryContent": "*SECOH-QAD.exe*\n",
    "ParentProcPath": "c:/windows/system32/i****\n",
    "ParentCmdline": "/usr/sbin/s****\n",
    "PortStr": "80",
    "Domain": "example.com"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 InvalidId Invalid ID.
500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。