すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListImageRisk

最終更新日:Jun 15, 2026

コンテナイメージのセキュリティ情報を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListImageRisk

list

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

CurrentPage

integer

任意

ページングクエリの現在のページ番号。

1

PageSize

integer

任意

ページングクエリの 1 ページあたりのエントリの最大値。デフォルト値: 20。

20

ClusterId

string

任意

クエリするコンテナクラスターの ID。

説明

DescribeGroupedContainerInstances 操作を呼び出してこのパラメーターを取得できます。

c80f79959fd724a888e1187779b13****

Namespace

string

任意

イメージの名前空間。

kube-sy****

AppName

string

任意

アプリケーション名。

e****

ImageName

string

任意

イメージ名。

container-***:****

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

RequestId

string

リクエスト ID。Alibaba Cloud がリクエストに対して生成する一意の識別子です。この ID を使用して問題をトラブルシューティングできます。

050ACC7A-D4FD-55C6-B861-BA9569C1****

ImageRiskList

array<object>

イメージリスク情報のリスト。

array<object>

イメージリスク情報。

RepoNamespace

string

イメージの名前空間。

vultar***

RepoName

string

イメージリポジトリの名前。

scan_test

Tag

string

イメージタグ。

0.1.0

RegionId

string

イメージリポジトリが存在するリージョン。

cn-hangzhou

Digest

string

イメージのダイジェスト値。

3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****

RepoId

string

イメージリポジトリの ID。

crr-bk2l746eyxca1****

RepoType

string

リポジトリタイプ。有効な値:

  • PUBLIC: 公開

  • PRIVATE: 非公開。

PRIVATE

RegistryType

string

イメージレジストリのタイプ。有効な値:

  • acr: ACR

  • harbor: Harbor

  • quay: Quay

  • CI/CD: Jenkins。

harbor

Endpoints

string

イメージサービスのエンドポイントのリスト。

https://172.20.XXX.XXX/test

ImageId

string

イメージ ID。

f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****

TagImmutable

integer

タグの不変性設定。不変性が有効な場合、latest 以外のイメージバージョンでこのリポジトリの既存バージョンを上書きできません。有効な値:

  • 0: 可変。

  • 1: 不変。

0

Statistics

string

セキュリティイベントの統計情報。

{ "baselineNum": 0, "newSuspicious": 0, "vul": 0 }

ImageAccessType

string

イメージリポジトリの登録ステータス。有効な値:

  • IN_SAS: リポジトリは Security Center に登録されています。

  • NOT_IN_SAS: リポジトリは Security Center に登録されていません。

IN_SAS

Image

string

イメージ。

.aliyuncs.com/sas_test/baseline:exploit

Uuid

string

イメージの一意の識別子。

624778f3-5bf2-423c-ac0c-47a62c05****

EndPointList

array<object>

エンドポイント情報のリスト。

object

エンドポイント情報。

Domains

array

エンドポイント内のドメイン名の詳細で構成される配列。

string

エンドポイント内のドメイン名。

****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com

Type

string

エンドポイント内のドメイン名のタイプ。有効値:

  • internet:インターネット

  • intranet:内部ネットワーク

internet

InternetURLs

string

イメージリポジトリのパブリックネットワークアクセス URL。

****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****

VpcURLs

string

イメージリポジトリの VPC アクセス URL。

****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****

PageInfo

object

ページング情報。

TotalCount

integer

返されたエントリの総数。

23

Count

integer

ページングクエリの現在のページで返されたエントリ数。

3

PageSize

integer

ページングクエリの 1 ページあたりのエントリの最大値。

20

CurrentPage

integer

ページングクエリの現在のページ番号。

1

成功レスポンス

JSONJSON

{
  "RequestId": "050ACC7A-D4FD-55C6-B861-BA9569C1****",
  "ImageRiskList": [
    {
      "RepoNamespace": "vultar***",
      "RepoName": "scan_test",
      "Tag": "0.1.0",
      "RegionId": "cn-hangzhou",
      "Digest": "3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****",
      "RepoId": "crr-bk2l746eyxca1****",
      "RepoType": "PRIVATE",
      "RegistryType": "harbor",
      "Endpoints": "https://172.20.XXX.XXX/test",
      "ImageId": "f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****",
      "TagImmutable": 0,
      "Statistics": "{\n\t\"baselineNum\": 0,\n\t\"newSuspicious\": 0,\n\t\"vul\": 0\n}",
      "ImageAccessType": "IN_SAS",
      "Image": ".aliyuncs.com/sas_test/baseline:exploit",
      "Uuid": "624778f3-5bf2-423c-ac0c-47a62c05****",
      "EndPointList": [
        {
          "Domains": [
            "****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com"
          ],
          "Type": "internet"
        }
      ],
      "InternetURLs": "****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****",
      "VpcURLs": "****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****"
    }
  ],
  "PageInfo": {
    "TotalCount": 23,
    "Count": 3,
    "PageSize": 20,
    "CurrentPage": 1
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。