すべてのプロダクト
Search
ドキュメントセンター

Security Center:GetContainerDefenseRuleDetail

最終更新日:Jun 18, 2026

非イメージプロセス防御ルールの詳細を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:GetContainerDefenseRuleDetail

get

*ContainerDefenseRule

acs:yundun-sas:{#regionId}:{#accountId}:containerdefenserule/{#RuleId}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

RuleId

integer

任意

ルールID。

説明

このパラメーターを取得するには、 ListContainerDefenseRule オペレーションを呼び出します。

156

Lang

string

任意

リクエストおよびレスポンス内のコンテンツの言語。デフォルト値:zh。有効な値:

  • zh:中国語

  • en:英語。

zh

レスポンスフィールド

フィールド

説明

object

PlainResult

Data

object

ルールの詳細。

Id

integer

ルールID。

1948

AliUid

integer

ユーザーID。

1766185894104***

EventType

string

アラートタイプ。有効な値:

  • Container Active Defense

EventType

EventName

string

アラート名。有効な値:

  • Non-image Process Startup

EventName

RuleAction

integer

ルールアクション。有効な値:

  • 1:アラート。

  • 2:ブロック。

1

RuleSwitch

integer

ルールのスイッチステータス。有効な値:

  • 1:有効。

  • 0:無効。

0

RuleType

string

ルールタイプ。有効な値:

  • 1:システムルール。

  • 2:カスタムルール。

1

RuleName

string

ルール名。

test-000

Description

string

説明。

防御规则。

Whitelist

object

ホワイトリスト。

Hash deprecated

array

ホワイトリストに追加されたファイルのハッシュ値です。

説明

このパラメーターはサポートされていません。

deprecated

string

ホワイトリストに追加されたファイルのハッシュ値です。

説明

このパラメーターはサポートされていません。

0

Path

array

ホワイトリストに追加されたファイルのパスです。

string

ホワイトリストに追加されたファイルのパスです。

/home/workdir/

Image

array

ホワイトリストに追加されたイメージから構成される配列です。

string

ホワイトリストに追加されたイメージです。

sdf:sdf

Scope

array<object>

ルールが有効になるスコープ。

object

ルールが有効になるスコープ。

ClusterId

string

コンテナクラスターの ID です。

c9bea04*2b25**

AllNamespace

integer

すべての名前空間が対象かどうかを示します。有効な値は以下のとおりです。

  • 0: いいえ

  • 1: はい

1

Namespaces

array

照会された名前空間から構成される配列です。

string

名前空間の ID です。

kube-system

Success

boolean

呼び出しが成功したかどうかを示します。有効な値:

  • true:成功。

  • false:失敗。

true

Code

string

結果コード。200 の値は成功を示します。その他の値は失敗を示します。このフィールドを使用して失敗の原因を特定できます。

200

Message

string

返されたメッセージ。

successful

RequestId

string

リクエストID。Alibaba Cloudがリクエストに対して生成する一意の識別子です。このIDを使用して問題をトラブルシューティングできます。

77546BF4-CCE8-5F8D-B42B-5FD3306B43B4

HttpStatusCode

integer

HTTPステータスコード。200の値はリクエストが成功したことを示します。

200

成功レスポンス

JSONJSON

{
  "Data": {
    "Id": 1948,
    "AliUid": 0,
    "EventType": "EventType",
    "EventName": "EventName",
    "RuleAction": 1,
    "RuleSwitch": 0,
    "RuleType": "1",
    "RuleName": "test-000",
    "Description": "防御规则。",
    "Whitelist": {
      "Hash": [
        "0"
      ],
      "Path": [
        "/home/workdir/"
      ],
      "Image": [
        "sdf:sdf"
      ]
    },
    "Scope": [
      {
        "ClusterId": "c9bea04*2b25**",
        "AllNamespace": 1,
        "Namespaces": [
          "kube-system"
        ]
      }
    ]
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "77546BF4-CCE8-5F8D-B42B-5FD3306B43B4",
  "HttpStatusCode": 200
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。