Consulta os detalhes de um servidor especificado que está exposto na Internet.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeExposedInstanceDetail |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Uuid |
string |
Sim |
O UUID do servidor ou o ID da instância do banco de dados que está exposto na Internet. Nota
Você pode chamar a operação DescribeExposedInstanceList para consultar os UUIDs dos servidores ou os IDs de instâncias dos bancos de dados. |
fc82b966-4d70-4e01-bf4f-aa4076a5**** |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud do membro no diretório de recursos. Nota
Você pode chamar a operação DescribeMonitorAccounts para consultar o ID da conta. |
1232428423234**** |
| Lang |
string |
Não |
O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:
|
zh |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação, que é usado para localizar e solucionar problemas. |
C590482B-54A7-4273-8115-9DBE2DE46B26 |
| ExposedChains |
array<object> |
A lista de detalhes de exposição do servidor ou banco de dados. |
|
|
array<object> |
Os detalhes de exposição do servidor ou banco de dados. |
||
| ExposureIp |
string |
O endereço IP do servidor ou o endpoint público do banco de dados. |
47.99.XX.XX |
| GroupNo |
string |
O grupo de servidores ao qual o servidor pertence. |
test-group**** |
| InternetIp |
string |
O endereço IP público do servidor. |
47.99.XX.XX |
| InstanceId |
string |
O ID da instância. |
i-bp116qem8npvchqc**** |
| ExposureType |
string |
O recurso a partir do qual o servidor ou banco de dados está exposto. Valores válidos:
|
INTERNET_IP |
| IntranetIp |
string |
O endereço IP privado do servidor. |
192.168.XX.XX |
| ExposureTypeId |
string |
O ID da instância à qual o recurso pertence. Os valores válidos deste parâmetro variam com base no valor do parâmetro ExposureType.
|
eip-bp1bkgowzam49rld3**** |
| RegionId |
string |
O ID da região. Nota
Para informações sobre o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas. |
cn-hangzhou |
| Uuid |
string |
O UUID do servidor ou o ID da instância do banco de dados. |
4f9ce097-4a7d-48fe-baef-6960e5b6**** |
| ExposurePort |
string |
A porta que está exposta na Internet. |
22 |
| InstanceName |
string |
O nome da instância. |
worker-k8s-for-cs-c929ee2a145214f89a8b248005be5**** |
| ExposureComponent |
string |
O componente do servidor que está exposto na Internet. |
openssl,openssh |
| RealVulList |
array<object> |
As informações sobre as vulnerabilidades que estão expostas na Internet e podem ser exploradas por invasores. |
|
|
object |
|||
| Type |
string |
The type of the vulnerability. Valid values:
|
sca |
| Necessity |
string |
The priority to fix the vulnerability. Valid values:
Nota
We recommend that you fix the vulnerabilities that have the high priority at the earliest opportunity. |
asap |
| Uuid |
string |
The UUID of the server. |
4f9ce097-4a7d-48fe-baef-6960e5b6**** |
| AliasName |
string |
The alias of the vulnerability. |
RHSA-2022:0274-Important: polkit pkexec Local Privilege Escalation Vulnerability(CVE-2021-4034) |
| Name |
string |
The name of the vulnerability. |
SCA:ACSV-2020-052801 |
| AllVulList |
array<object> |
As informações sobre todas as vulnerabilidades no servidor. |
|
|
object |
|||
| Type |
string |
The type of the vulnerability. Valid values:
|
sca |
| Necessity |
string |
The priority to fix the vulnerability. Valid values:
Nota
We recommend that you fix the vulnerabilities that have the high priority at the earliest opportunity. |
asap |
| Uuid |
string |
The UUID of the server. |
4f9ce097-4a7d-48fe-baef-6960e5b6**** |
| AliasName |
string |
The alias of the vulnerability. |
RHSA-2022:0274-Important: polkit pkexec Local Privilege Escalation Vulnerability(CVE-2021-4034) |
| Name |
string |
The name of the vulnerability. |
SCA:ACSV-2020-052801 |
| CspmRiskList |
array<object> |
A lista de riscos de configuração. |
|
|
object |
|||
| CheckName |
string |
The name of the check item. |
使用SSH密钥对登录 |
| RiskLevel |
string |
The risk level. Valid values:
|
HIGH |
| InstanceId |
string |
The instance ID. |
i-bp14ggqzi9k6ocfb**** |
| RegionId |
string |
The region ID. |
cn-hangzhou |
| AssetType |
integer |
The instance type. Valid values:
|
0 |
| AssetTypeName |
string |
The name of the cloud asset type. Valid values:
|
ECS |
| AssetSubType |
integer |
The subtype of the cloud asset. Valid values:
|
100 |
| AssetSubTypeName |
string |
The subtype name of the cloud asset. Valid values:
|
INSTANCE |
| Vendor |
integer |
The type of the cloud asset by source. Valid values:
|
0 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "C590482B-54A7-4273-8115-9DBE2DE46B26",
"ExposedChains": [
{
"ExposureIp": "47.99.XX.XX",
"GroupNo": "test-group****",
"InternetIp": "47.99.XX.XX",
"InstanceId": "i-bp116qem8npvchqc****",
"ExposureType": "INTERNET_IP",
"IntranetIp": "192.168.XX.XX",
"ExposureTypeId": "eip-bp1bkgowzam49rld3****",
"RegionId": "cn-hangzhou",
"Uuid": "4f9ce097-4a7d-48fe-baef-6960e5b6****",
"ExposurePort": "22",
"InstanceName": "worker-k8s-for-cs-c929ee2a145214f89a8b248005be5****",
"ExposureComponent": "openssl,openssh",
"RealVulList": [
{
"Type": "sca",
"Necessity": "asap",
"Uuid": "4f9ce097-4a7d-48fe-baef-6960e5b6****",
"AliasName": "RHSA-2022:0274-Important: polkit pkexec Local Privilege Escalation Vulnerability(CVE-2021-4034)",
"Name": "SCA:ACSV-2020-052801"
}
],
"AllVulList": [
{
"Type": "sca",
"Necessity": "asap",
"Uuid": "4f9ce097-4a7d-48fe-baef-6960e5b6****",
"AliasName": "RHSA-2022:0274-Important: polkit pkexec Local Privilege Escalation Vulnerability(CVE-2021-4034)",
"Name": "SCA:ACSV-2020-052801"
}
],
"CspmRiskList": [
{
"CheckName": "使用SSH密钥对登录",
"RiskLevel": "HIGH",
"InstanceId": "i-bp14ggqzi9k6ocfb****",
"RegionId": "cn-hangzhou",
"AssetType": 0,
"AssetTypeName": "ECS",
"AssetSubType": 100,
"AssetSubTypeName": "INSTANCE",
"Vendor": 0
}
]
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.