すべてのプロダクト
Search
ドキュメントセンター

Security Center:OperateCommonOverallConfig

最終更新日:Sep 15, 2026

指定されたタイプに基づいてグローバルスイッチを設定します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:OperateCommonOverallConfig

update

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

SourceIp

string

任意

アクセスソースの IP アドレス。

223.79.XX.XX

Type

string

必須

構成タイプ。有効な値:

  • kdump_switch: プロアクティブ防御の最適化

  • threat_detect: 適応型脅威検知

  • suspicious_aggregation: アラートの関連付け

  • alidetect: ファイル検出

  • USER-ENABLE-SWITCH-TYPE_38857: Linux エントリサービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_50858: Linux Web サービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_50859: Linux エントリサービスによる不審な操作の実行

  • USER-ENABLE-SWITCH-TYPE_50862: Linux クラウドアシスタントの高度な保護

  • USER-ENABLE-SWITCH-TYPE_50867: Linux での悪意のあるファイルの埋め込み

  • USER-ENABLE-SWITCH-TYPE_50868: Linux での不審なファイルの埋め込み

  • USER-ENABLE-SWITCH-TYPE_64025: Linux エントリサービスによるコマンドの実行 [拡張モード]

  • USER-ENABLE-SWITCH-TYPE_51229: Windows ブラウザサービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_51230: Windows エントリサービスによる不審な操作の実行

  • USER-ENABLE-SWITCH-TYPE_51232: Windows システムプロセスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_51233: Windows Java サービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_51234: Windows Office コンポーネントによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_51235: Windows Web サービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_52820: Windows での悪意のあるファイルの埋め込み

  • USER-ENABLE-SWITCH-TYPE_52826: Windows エントリサービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_55251: Windows データベースサービスによる高リスク操作の実行

  • USER-ENABLE-SWITCH-TYPE_63725: Windows エントリサービスによる不審なスクリプトまたはバイナリファイルの埋め込み

  • USER-ENABLE-SWITCH-TYPE_3277: Linux での不審なプロセスの起動

  • USER-ENABLE-SWITCH-TYPE_50983: Linux での難読化されたコマンド

  • USER-ENABLE-SWITCH-TYPE_51200: Linux コマンド回線による悪意のあるファイルのダウンロードと実行

  • USER-ENABLE-SWITCH-TYPE_71131: Linux エントリサービスによる不審な行動シーケンスの実行

  • USER-ENABLE-SWITCH-TYPE_51225: Windows PowerShell による高リスクコマンドの実行

  • USER-ENABLE-SWITCH-TYPE_51226: Windows PowerShell による不審なコマンドの実行

  • USER-ENABLE-SWITCH-TYPE_52821: Windows での不審なプロセスの起動

  • USER-ENABLE-SWITCH-TYPE_57242: Windows での悪意のあるコマンドの実行

  • USER-ENABLE-SWITCH-TYPE_57340: Windows コマンド回線による悪意のあるファイルのダウンロードと実行

  • USER-ENABLE-SWITCH-TYPE_39659: Windows の機密レジストリキーの保護

  • USER-ENABLE-SWITCH-TYPE_52816: Windows での高リスクなアカウント操作

  • USER-ENABLE-SWITCH-TYPE_54365: Windows によるサービスの自動起動項目の作成

  • USER-ENABLE-SWITCH-TYPE_54366: Windows による高リスクな自動起動項目の作成

  • USER-ENABLE-SWITCH-TYPE_54367: Windows による定期タスクの自動起動項目の作成

  • USER-ENABLE-SWITCH-TYPE_54368: Windows によるレジストリの自動起動項目の作成

  • USER-ENABLE-SWITCH-TYPE_54369: Windows による WMI の自動起動項目の作成

  • USER-ENABLE-SWITCH-TYPE_50869: Linux での高リスクコマンドを実行するための権限昇格

  • USER-ENABLE-SWITCH-TYPE_53272: Linux での権限昇格のためのカーネル脆弱性の悪用

  • USER-ENABLE-SWITCH-TYPE_54395: Linux での機密ファイルの読み取りまたは書き込みのための権限昇格

  • USER-ENABLE-SWITCH-TYPE_57897: Linux での権限昇格の疑い

  • USER-ENABLE-SWITCH-TYPE_52825: Windows での高リスクコマンドを実行するための権限昇格

  • USER-ENABLE-SWITCH-TYPE_5507: Linux の悪意のあるドライバー

  • USER-ENABLE-SWITCH-TYPE_50876: Linux でのセキュリティ対策ソフトの無効化

  • USER-ENABLE-SWITCH-TYPE_53168: Linux プロセスのデバッグ

  • USER-ENABLE-SWITCH-TYPE_54699: Linux での動的リンクライブラリのハイジャック

  • USER-ENABLE-SWITCH-TYPE_62981: Linux セキュリティ監視のバイパス

  • USER-ENABLE-SWITCH-TYPE_52815: Windows による高リスクドライバーの読み込み

  • USER-ENABLE-SWITCH-TYPE_52823: Windows による高リスク ARK ツールの実行

  • USER-ENABLE-SWITCH-TYPE_54373: Windows でのセキュリティ対策ソフトの無効化

  • USER-ENABLE-SWITCH-TYPE_54374: Windows での侵入トレースのクリーンアップ

  • USER-ENABLE-SWITCH-TYPE_54265: Linux PAM モジュールのハイジャック

  • USER-ENABLE-SWITCH-TYPE_54953: Linux HashDump 攻撃

  • USER-ENABLE-SWITCH-TYPE_54383: Windows MimiKatz による認証情報の窃取

  • USER-ENABLE-SWITCH-TYPE_54384: Windows HashDump 攻撃

  • USER-ENABLE-SWITCH-TYPE_50861: Linux での情報偵察

  • USER-ENABLE-SWITCH-TYPE_52818: Windows での情報偵察

  • USER-ENABLE-SWITCH-TYPE_54034: Linux 内部ネットワークのスキャン

  • USER-ENABLE-SWITCH-TYPE_51228: Windows での高リスクなラテラルムーブメントツール

  • USER-ENABLE-SWITCH-TYPE_50870: Linux リバースシェル

  • USER-ENABLE-SWITCH-TYPE_50873: WebShell によるコマンドの実行

  • USER-ENABLE-SWITCH-TYPE_51236: Windows リバースシェル

  • USER-ENABLE-SWITCH-TYPE_50877: Linux での悪意のあるプログラムの通信

  • USER-ENABLE-SWITCH-TYPE_50884: Linux での不審なワームスクリプトの動作

  • USER-ENABLE-SWITCH-TYPE_50885: Linux での悪意のあるスクリプトの動作

  • USER-ENABLE-SWITCH-TYPE_51201: Linux ランサムウェア

  • USER-ENABLE-SWITCH-TYPE_51202: Linux での不審なランサムウェアの動作

  • USER-ENABLE-SWITCH-TYPE_52827: Windows ランサムウェア

  • USER-ENABLE-SWITCH-TYPE_52828: Windows での不審なランサムウェアの動作

  • USER-ENABLE-SWITCH-TYPE_52829: Windows でのシステムバックアップ削除の動作

kdump_switch

Config

string

必須

スイッチのステータス。有効な値:

  • on: 有効

  • off: 無効

on

NoTargetAsOn

boolean

任意

アセット構成が必須かどうかを指定します。デフォルト値: false。有効な値:

  • true: 必須。

  • false: 不要。

説明

このパラメーターは、config が on に設定されている場合にのみ効果があります。

true

ClientToken

string

任意

リクエストのべき等性を確保するために使用されるクライアントトークン。リクエストごとに異なるトークンを使用します。トークンは ASCII 文字のみをサポートし、長さは 64 文字を超えることはできません。

任意

実際のリクエストを実行せずに、ドライランのみを実行するかどうかを指定します。有効な値: true: 実際のリクエストを実行せずに、ドライランのみを実行します。false: 実際のリクエストを実行します。デフォルト値: false。

レスポンスフィールド

フィールド

型

説明

例

object

RequestId

string

リクエスト ID。Alibaba Cloud によってリクエストに対して生成される一意の識別子です。この ID を使用して問題のトラブルシューティングを行えます。

7E0618A9-D5EF-4220-9471-C42B5E92719F

例

成功レスポンス

JSONJSON

{
  "RequestId": "7E0618A9-D5EF-4220-9471-C42B5E92719F"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 IdempotentParameterMismatch 相同的 ClientToken 被用于不同的请求参数。
500 ServerError ServerError
403 NoPermission caller has no permission
409 IdempotentRequestInProgress 使用相同 ClientToken 的请求正在处理中。

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。