Consulta os detalhes de um item de verificação especificado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeCheckWarningDetail |
get |
*全部资源
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. |
103.25.XX.XX |
| Lang |
string |
Não |
O idioma da solicitação e da resposta. Valores válidos:
|
zh |
| CheckWarningId |
integer |
Não |
O ID de alerta do item de verificação. Nota
Para consultar os detalhes de um item de verificação especificado, forneça o ID de alerta do item de verificação. Você pode chamar a operação DescribeCheckWarnings para obter esse ID. Importante Este parâmetro é obrigatório quando tanto Uuid quanto CheckId estão vazios. |
98675301 |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud das contas membro na pasta de recursos. Nota
Você pode chamar a operação DescribeMonitorAccounts para obter este parâmetro. |
16670360956***** |
| Uuid |
string |
Não |
O UUID do servidor a ser consultado. Nota
Você pode chamar a operação DescribeCloudCenterInstances para obter este parâmetro. Importante Quando este parâmetro é especificado, o parâmetro CheckId é obrigatório. |
06125d19-6a02-4451-9f65-2083996e**** |
| CheckId |
string |
Não |
O ID do item de verificação. Nota
Você pode chamar a operação ListCheckItemWarningSummary para obter o ID do item de verificação. Importante Quando este parâmetro é especificado, o parâmetro Uuid é obrigatório. |
1 |
| ContainerName |
string |
Não |
O nome do contêiner. |
test_container |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| Advice |
string |
A sugestão de hardening para o item de risco da verificação de baseline. |
You can fix it in the following ways:↵1. To configure authentication for redis service, click the redis.conf Configure complex password in requirepass, and then restart redis.↵2. In redis configuration file redis.conf The configuration is as follows: bind 127.0.0.1, only allow local access, and then restart redis |
| Type |
string |
O tipo do item de verificação de baseline. Nota
Você pode chamar a operação DescribeRiskType para visualizar todos os tipos de baseline. |
Security audit |
| RequestId |
string |
O ID da solicitação. O Alibaba Cloud gera um identificador exclusivo para cada solicitação. Você pode usar o ID da solicitação para solucionar problemas. |
BE120DAB-F4E7-4C53-ADC3-A97578ABF384 |
| Description |
string |
A descrição complementar do item de risco da verificação de baseline. |
The redis port is open to the outside world and there is no authentication option configured. In addition to directly obtaining all the information in the database, unauthorized users can also attack the system through unauthorized access vulnerability. |
| Item |
string |
O nome do item de verificação. |
Redis unauthorized access |
| CheckId |
integer |
O ID do item de verificação. |
946 |
| Level |
string |
O nível de risco do item de verificação. Valores válidos:
|
high |
| Prompt |
string |
O prompt de verificação para o item de risco da verificação de baseline. |
weak passwords (username@host/password):root@****/12*** |
| CheckDetailColumns |
array<object> |
Os detalhes do conteúdo de verificação. |
|
|
array<object> |
Os detalhes do conteúdo de verificação. |
||
| Type |
string |
O tipo de exibição. Valores válidos:
|
text |
| Key |
string |
A chave do conteúdo de verificação. |
Containername |
| ShowName |
string |
O nome de exibição correspondente à chave do conteúdo de verificação. |
ContainerName |
| Grids |
array<object> |
A lista de conteúdo de verificação. |
|
|
object |
O conteúdo de verificação. |
||
| Type |
string |
O tipo de exibição. Valores válidos:
|
text |
| Key |
string |
A chave do conteúdo de verificação. |
Username |
| ShowName |
string |
O nome de exibição correspondente à chave do conteúdo de verificação. |
UserName |
| CheckDetailAssetInfo |
array<object> |
A lista de detalhes dos ativos verificados. |
|
|
object |
Os detalhes dos ativos verificados. |
||
|
string |
Os detalhes dos ativos verificados. |
[{"Containerid":"8ee88e****","Containername":"jenkins-birdge","WeakPasswords":[{"Username":"admin","Maskweakpassword":"1qaz****23"}]}] |
Exemplos
Resposta de sucesso
JSON formato
{
"Advice": "You can fix it in the following ways:↵1. To configure authentication for redis service, click the redis.conf Configure complex password in requirepass, and then restart redis.↵2. In redis configuration file redis.conf The configuration is as follows: bind 127.0.0.1, only allow local access, and then restart redis",
"Type": "Security audit",
"RequestId": "BE120DAB-F4E7-4C53-ADC3-A97578ABF384",
"Description": "The redis port is open to the outside world and there is no authentication option configured. In addition to directly obtaining all the information in the database, unauthorized users can also attack the system through unauthorized access vulnerability.",
"Item": "Redis unauthorized access",
"CheckId": 946,
"Level": "high",
"Prompt": "weak passwords (username@host/password):root@****/12***",
"CheckDetailColumns": [
{
"Type": "text",
"Key": "Containername",
"ShowName": "ContainerName",
"Grids": [
{
"Type": "text",
"Key": "Username",
"ShowName": "UserName"
}
]
}
],
"CheckDetailAssetInfo": [
{
"key": "[{\"Containerid\":\"8ee88e****\",\"Containername\":\"jenkins-birdge\",\"WeakPasswords\":[{\"Username\":\"admin\",\"Maskweakpassword\":\"1qaz****23\"}]}]"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | ConsoleError | The error message is %s %s. | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.