Todos os produtos
Search
Central de documentação

:DescribeRules

Última atualização: Jun 28, 2026

Consulta uma lista de regras de detecção de dados sensíveis.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sddp:DescribeRules

get

*All Resource

*

  • acs:ResourceGroupId
Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O idioma das mensagens de solicitação e resposta. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

PageSize

integer

Não

O número de entradas a serem retornadas em cada página.

12

CurrentPage

integer

Não

O número da página da consulta paginada.

1

CustomType

integer

Não

O tipo da regra de detecção de dados sensíveis. Valores válidos:

  • 0: integrada

  • 1: personalizada

1

Category

integer

Não

O tipo de conteúdo na regra de detecção de dados sensíveis. Valores válidos:

  • 0: palavra-chave

  • 2: expressão regular

2

Name

string

Não

O nome da regra de detecção de dados sensíveis. Há suporte para correspondência aproximada.

***Rule

RiskLevelId

integer

Não

O ID do nível de sensibilidade da regra de detecção de dados sensíveis. Valores válidos:

  • 1: N/D. Nenhum dado sensível detectado.

  • 2: S1. Dados sensíveis de nível 1.

  • 3: S2. Dados sensíveis de nível 2.

  • 4: S3. Dados sensíveis de nível 3.

  • 5: S4. Dados sensíveis de nível 4.

2

RuleType

integer

Não

O tipo da regra de detecção de dados sensíveis. Valores válidos:

  • 1: regra de detecção de dados

  • 2: política de auditoria

  • 3: regra de detecção de anomalias

  • 99: regra personalizada

1

MatchType

integer

Não

O tipo de correspondência. Valores válidos:

  • 1: correspondência baseada em regras

  • 2: correspondência baseada em dicionário

1

ProductCode

integer

Não

O nome do serviço ao qual o ativo de dados pertence. Valores válidos:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB

MaxCompute

ProductId

integer

Não

O ID do serviço ao qual o ativo de dados pertence. Valores válidos:

  • 1: MaxCompute

  • 2: OSS

  • 3: ADS

  • 4: OTS

  • 5: RDS

  • 6: SELF_DB

1

WarnLevel

integer

Não

O nível de risco.

  • 1: Baixo

  • 2: Médio

  • 3: Alto

2

ContentCategory

integer

Não

O tipo de conteúdo. Valores válidos:

  • 1: exploits de injeção de SQL

  • 2: tentativas de bypass de injeção de SQL

  • 3: abuso de procedimento armazenado

  • 4: buffer overflows

  • 5: injeções de SQL baseadas em erro

1

Status

integer

Não

O status. Valores válidos:

  • 1: Normal

  • 0: Desativado

1

KeywordCompatible

boolean

Não

Especifica se a palavra-chave é compatível com versões anteriores. Valores válidos:

  • true

  • false

Nota

Nas versões anteriores, o parâmetro Category para palavras-chave tinha o valor 0. Na versão atual, ele tem o valor 5. Ative este parâmetro com base nas suas necessidades de negócios.

true

GroupId

string

Não

O grupo pai da regra.

4_1

SupportForm

integer

Não

O tipo de ativo de dados que a regra suporta. Valores válidos:

  • 0: todos os ativos

  • 1: ativos estruturados

  • 2: ativos não estruturados

Nota

Ao consultar regras que suportam ativos estruturados ou não estruturados, a resposta também inclui regras que suportam todos os tipos de ativos.

1

FeatureType

integer

Não

Este parâmetro foi descontinuado.

2

CooperationChannel

string

Não

A origem da solicitação de cooperação externa. Valores válidos:

  • DAS

  • YAOCHI

DAS

Simplify

boolean

Não

Especifica se deve ser retornada uma versão simplificada da regra que contenha apenas o nome da regra. Valores válidos:

  • true

  • false

false

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

CurrentPage

integer

O número da página retornada.

1

RequestId

string

O ID da solicitação.

769FB3C1-F4C9-42DF-9B72-7077A8989C13

PageSize

integer

O número de entradas retornadas por página.

12

TotalCount

integer

O número total de entradas retornadas.

23

Items

array<object>

Uma lista de regras de detecção de dados sensíveis.

object

Os detalhes da regra de detecção de dados sensíveis.

DisplayName

string

O nome de exibição do usuário que criou a regra de detecção de dados sensíveis.

****test

Status

integer

O status de detecção da regra de detecção de dados sensíveis. Valores válidos:

  • 0: desativado

  • 1: ativado

1

SupportForm

integer

O tipo de ativo de dados que a regra suporta. Valores válidos:

  • 0: todos os ativos

  • 1: ativos estruturados

  • 2: ativos não estruturados

2

WarnLevel

integer

O nível de risco.

  • 1: Baixo

  • 2: Médio

  • 3: Alto

2

UserId

integer

O ID do usuário que criou a regra de detecção de dados sensíveis.

0

StatExpress

string

A expressão estatística.

1

GmtModified

integer

A hora em que a regra de detecção de dados sensíveis foi modificada pela última vez. Este valor é um carimbo de data/hora UNIX. Unidade: milissegundos.

1545277010000

RiskLevelId

integer

O ID do nível de sensibilidade da regra de detecção de dados sensíveis. Valores válidos:

  • 1: N/D. Nenhum dado sensível detectado.

  • 2: S1. Dados sensíveis de nível 1.

  • 3: S2. Dados sensíveis de nível 2.

  • 4: S3. Dados sensíveis de nível 3.

  • 5: S4. Dados sensíveis de nível 4.

2

Description

string

A descrição da regra de detecção de dados sensíveis.

Used to identify IP addresses

ProductId

integer

O ID do serviço ao qual o ativo de dados pertence. Valores válidos:

  • 1: MaxCompute

  • 2: OSS

  • 3: ADS

  • 4: OTS

  • 5: RDS

  • 6: SELF_DB

2

Name

string

O nome da regra de detecção de dados sensíveis.

IP address

Content

string

O conteúdo da regra de detecção de dados sensíveis.

Nota

O conteúdo de uma regra integrada, para a qual CustomType é 0, não é retornado.

(?:\\D|^)((?:(?:25[0-4]|2[0-4]\\d|1\\d{2}|[1-9]\\d{1})\\.)(?:(?:25[0-5]|2[0-4]\\d|[01]?\\d?\\d)\\.){2}(?:25[0-5]|2[0-4]\\d|1[0-9]\\d|[1-9]\\d|[1-9]))(?:\\D|$)

Target

string

O nome do serviço ao qual o ativo de dados pertence. Valores válidos:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB

MaxCompute

LoginName

string

O nome de logon do usuário que criou a regra de detecção de dados sensíveis.

det1111

CategoryName

string

O nome do tipo de conteúdo da regra de detecção de dados sensíveis.

Regular expression

ContentCategory

string

O tipo de conteúdo. Valores válidos:

  • 1: exploits de injeção de SQL

  • 2: tentativas de bypass de injeção de SQL

  • 3: abuso de procedimento armazenado

  • 4: buffer overflows

  • 5: injeções de SQL baseadas em erro

1

HitTotalCount

integer

O número de vezes que a regra foi acionada.

3

GroupId

string

O grupo pai da regra.

4_1

CustomType

integer

O tipo da regra de detecção de dados sensíveis.

  • 0: integrada

  • 1: personalizada

1

RiskLevelName

string

O nome do nível de sensibilidade da regra de detecção de dados sensíveis. Valores válidos:

  • N/A: Nenhum dado sensível detectado.

  • S1: Dados sensíveis de nível 1.

  • S2: Dados sensíveis de nível 2.

  • S3: Dados sensíveis de nível 3.

  • S4: Dados sensíveis de nível 4.

S2

GmtCreate

integer

A hora em que a regra de detecção de dados sensíveis foi criada. Este valor é um carimbo de data/hora UNIX. Unidade: milissegundos.

1545277010000

Category

integer

O tipo de conteúdo na regra de detecção de dados sensíveis. Valores válidos:

  • 0: palavra-chave

  • 2: expressão regular

2

MajorKey

string

A chave de dimensão primária.

key

Id

integer

O ID exclusivo da regra de detecção de dados sensíveis.

20000

ProductCode

string

O nome do serviço ao qual o ativo de dados pertence. Valores válidos:

  • MaxCompute

  • OSS

  • ADS

  • OTS

  • RDS

  • SELF_DB

MaxCompute

MatchType

integer

O tipo de correspondência. Valores válidos:

  • 1: correspondência baseada em regras

  • 2: correspondência baseada em dicionário

1

TemplateRuleIds

string

Uma coleção de IDs de template para auditoria de dados sensíveis.

1

ModelRuleIds

string

Uma coleção de IDs de modelo para auditoria de dados sensíveis.

1452

ThreatAnalysisStatus

integer

O status do modo de análise de ameaças. Valores válidos: 0 (desativado), 1 (ativado).

0

AuditMode

integer

O modo de auditoria.

0

Exemplos

Resposta de sucesso

JSON formato

{
  "CurrentPage": 1,
  "RequestId": "769FB3C1-F4C9-42DF-9B72-7077A8989C13",
  "PageSize": 12,
  "TotalCount": 23,
  "Items": [
    {
      "DisplayName": "****test",
      "Status": 1,
      "SupportForm": 2,
      "WarnLevel": 2,
      "UserId": 0,
      "StatExpress": "1",
      "GmtModified": 1545277010000,
      "RiskLevelId": 2,
      "Description": "Used to identify IP addresses",
      "ProductId": 2,
      "Name": "IP address",
      "Content": "(?:\\\\D|^)((?:(?:25[0-4]|2[0-4]\\\\d|1\\\\d{2}|[1-9]\\\\d{1})\\\\.)(?:(?:25[0-5]|2[0-4]\\\\d|[01]?\\\\d?\\\\d)\\\\.){2}(?:25[0-5]|2[0-4]\\\\d|1[0-9]\\\\d|[1-9]\\\\d|[1-9]))(?:\\\\D|$)",
      "Target": "MaxCompute",
      "LoginName": "det1111",
      "CategoryName": "Regular expression",
      "ContentCategory": "1",
      "HitTotalCount": 3,
      "GroupId": "4_1",
      "CustomType": 1,
      "RiskLevelName": "S2",
      "GmtCreate": 1545277010000,
      "Category": 2,
      "MajorKey": "key",
      "Id": 20000,
      "ProductCode": "MaxCompute",
      "MatchType": 1,
      "TemplateRuleIds": "1",
      "ModelRuleIds": "1452",
      "ThreatAnalysisStatus": 0,
      "AuditMode": 0
    }
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.