Todos os produtos
Search
Central de documentação

Security Center:CreateOssScanConfig

Última atualização: Sep 16, 2026

Cria uma política de verificação para detectar arquivos maliciosos no OSS no recurso de detecção de arquivos maliciosos.

Descrição da operação

Antes de chamar esta operação, chame a operação PublicPreCheckImageScanTask para consultar o número de imagens de contêiner que a tarefa de verificação de imagens abrange e o número de autorizações consumidas. Certifique-se de que haja autorizações suficientes disponíveis para a tarefa de verificação de imagens, a fim de evitar que a tarefa seja sobrescrita devido à falta de autorizações.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:CreateOssScanConfig

create

*OssScanConfig.

acs:yundun-sas:*:{#accountId}:ossscanconfig/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Enable

integer

Não

Especifica se a política deve ser ativada. Valores válidos:

  • 1: Ativar.

  • 0: Desativar.

1

ScanDayList

array

Não

A programação da verificação. O número indica o dia da semana.

integer

Não

A programação da verificação. O número indica o dia da semana.

1

BucketNameList

array

Não

A lista de nomes de buckets.

string

Não

O nome do bucket.

cccarvato-oss****

KeySuffixList

array

Não

A lista de sufixos de arquivo a serem verificados.

string

Não

Especifica que a chave do arquivo a ser verificado deve terminar com o sufixo especificado.

.asp

StartTime

string

Não

A hora de início da verificação, no formato HH:mm:ss.

00:00:00

EndTime

string

Não

A hora de término da verificação, no formato HH:mm:ss.

01:01:00

Name

string

Não

O nome da política.

testName

KeyPrefixList

array

Não

A lista de prefixos de arquivo.

string

Não

Especifica que a chave do arquivo a ser verificado deve começar com o prefixo especificado. O prefixo não pode começar com uma barra (/).

/root

AllKeyPrefix

boolean

Não

Especifica se todos os prefixos devem ser correspondidos. Se este parâmetro for definido como true, o parâmetro KeyPrefixList não entrará em vigor.

true

DecompressMaxLayer

integer

Não

O número máximo de camadas de descompactação quando existem arquivos compactados aninhados. Valor mínimo: 1. Valor máximo: 5. Quando o número máximo de camadas de descompactação é excedido, a operação de descompactação para imediatamente. A verificação de arquivos que já foram descompactados não é afetada.

1

DecompressMaxFileCount

integer

Não

O número máximo de arquivos a serem descompactados. Valor mínimo: 1. Valor máximo: 1000. Quando o número máximo de arquivos descompactados é excedido, a operação de descompactação para imediatamente. A verificação de arquivos que já foram descompactados não é afetada.

100

DecryptionList

array

Não

A lista de tipos de descriptografia.

string

Não

O tipo de descriptografia. Valores válidos:

  • OSS: Criptografia totalmente gerenciada pelo OSS.

  • KMS: KMS.

KMS

LastModifiedStartTime

integer

Não

Verifica arquivos cuja última hora de modificação seja posterior ao carimbo de data/hora especificado. Unidade: milissegundos.

1724301769834

RealTimeIncr

boolean

Não

Especifica se a verificação incremental em tempo real deve ser ativada. Se este parâmetro for definido como true, os parâmetros ScanDayList, StartTime e EndTime não entrarão em vigor.

true

Source

string

Não

A origem do negócio. Valores válidos:

  • OSS: OSS.

  • NAS: NAS.

OSS

AutoAdd

integer

Não

Especifica se os buckets do OSS são adicionados automaticamente a esta política. Valores válidos:

  • true: Ativado.

  • false: Desativado.

0

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação. Você pode usar o cliente para gerar o token, mas deve garantir que o token seja exclusivo entre diferentes solicitações. O token pode conter apenas caracteres ASCII e não pode exceder 64 caracteres de comprimento.

123e4567-e89b-12d3-a456-426655440000

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Id

integer

O ID da política.

210****

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para esta solicitação. Você pode usar este ID para solucionar problemas.

5DFD6277-CC36-57F7-ACE6-F5952123****

Exemplos

Resposta de sucesso

JSON formato

{
  "Id": 0,
  "RequestId": "5DFD6277-CC36-57F7-ACE6-F5952123****"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 IDEMPOTENT_PARAMETER_MISMATCH The same ClientToken was used with different request parameters.
500 ServerError ServerError
403 NoPermission caller has no permission
409 IDEMPOTENT_REQUEST_IN_PROGRESS A request with the same ClientToken is still being processed.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.