すべてのプロダクト
Search
ドキュメントセンター

Security Center:GetSasContainerWebDefenseRule

最終更新日:Jun 17, 2026

コンテナファイル防御ルールを取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:GetSasContainerWebDefenseRule

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

RuleId

integer

任意

ルール ID。

説明

ListSasContainerWebDefenseRule 操作を呼び出してこのパラメーターを取得できます。

1600009

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエスト ID。Alibaba Cloud はリクエストごとに一意の ID を生成します。この ID を使用して問題をトラブルシューティングできます。

BA674E4**62FB5133

ContainerWebDefenseRule

object

コンテナファイル防御ルールの詳細。

RuleStatus

integer

ルールのステータス。有効な値:

  • 1: 有効。

  • 0: 無効。

1

AliUid

integer

ユーザー ID。

1000**0002

AppTotalCount

integer

アプリケーションの総数。

1

Id

integer

ルール ID。

100

RuleName

string

ルール名。

防篡改规则

GmtCreate

integer

ルールが作成されたタイムスタンプ。単位: ミリ秒。

1709173360000

GmtModified

integer

ルールが変更済みのタイムスタンプ。単位: ミリ秒。

1655432638000

PathConfDTOList

array<object>

設定済みファイルパスのリスト。

object

ExcludeFile

string

除外ファイル。

file1

GuardType

integer

保護モード。

  • 0:基本モード (ホワイトリスト)

  • 1:拡張モード (ブラックリスト)

0

ExcludeFilePath

string

除外ファイルパス。

/test2/sub1,/test2/sub2

IncludeFile

string

包含ファイル。

webapp

DefensePath

string

防御パス

/test11*

ExcludeFileType

string

除外ファイルタイプ。

doc

DefenseMode

string

実行されるアクション。

  • block:ブロック

  • audit:アラート

audit

BackupPath

string

バックアップパス。

/usr/path/

IncludeFileType

string

包含ファイルタイプ。

doc

ProcessPathList

array

ホワイトリストプロセスリスト。

string

ホワイトリストプロセス。

/bin/proc1a,/bin/proc1b

例

成功レスポンス

JSONJSON

{
  "RequestId": "BA674E4**62FB5133",
  "ContainerWebDefenseRule": {
    "RuleStatus": 1,
    "AliUid": 0,
    "AppTotalCount": 1,
    "Id": 100,
    "RuleName": "防篡改规则",
    "GmtCreate": 1709173360000,
    "GmtModified": 1655432638000,
    "PathConfDTOList": [
      {
        "ExcludeFile": "file1",
        "GuardType": 0,
        "ExcludeFilePath": "/test2/sub1,/test2/sub2",
        "IncludeFile": "webapp",
        "DefensePath": "/test11*",
        "ExcludeFileType": "doc",
        "DefenseMode": "audit",
        "BackupPath": "/usr/path/",
        "IncludeFileType": "doc",
        "ProcessPathList": [
          "/bin/proc1a,/bin/proc1b"
        ]
      }
    ]
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。