Consulta informações sobre ativos expostos na Internet.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeExposedInstanceList |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| PageSize |
integer |
Não |
O número de entradas por página em uma consulta paginada. Valor padrão: 20. Se você deixar este parâmetro vazio, 20 entradas serão retornadas por página.\n> Não deixe PageSize vazio. |
20 |
| CurrentPage |
integer |
Não |
O número da página atual em uma consulta paginada. |
1 |
| GroupId |
integer |
Não |
O ID do grupo de servidores que você deseja consultar.\n> Você pode chamar a operação DescribeAllGroups para consultar os IDs dos grupos de servidores. |
9535356 |
| VulStatus |
boolean |
Não |
Especifica se o ativo que você deseja consultar possui vulnerabilidades. Valores válidos:\n- true: O ativo possui vulnerabilidades.\n- false: O ativo não possui vulnerabilidades. |
true |
| HealthStatus |
boolean |
Não |
Especifica se o ativo que você deseja consultar possui riscos de senha fraca de linha de base. Valores válidos:\n\n- true: O ativo possui riscos de senha fraca de linha de base.\n- false: O ativo não possui riscos de senha fraca de linha de base. |
true |
| ExposureComponent |
string |
Não |
O nome do componente do sistema exposto na Internet que você deseja consultar. |
openssl |
| ExposurePort |
string |
Não |
A porta exposta que você deseja consultar. |
22 |
| ExposureIp |
string |
Não |
O endereço IP público do tipo de servidor ou o endereço de conexão de rede pública do tipo de banco de dados que você deseja consultar. |
116.12.XX.XX |
| InstanceId |
string |
Não |
O ID da instância do ativo que você deseja consultar. |
i-bp1g6wxdwps7s9dz**** |
| InstanceName |
string |
Não |
O nome do ativo que você deseja consultar. |
abc_centos7.2_005 |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud das contas membro na pasta de recursos.\n> Você pode invocar a operação DescribeMonitorAccounts para obter este parâmetro. |
16670360956***** |
| AssetType |
string |
Não |
O tipo de ativo. Valores válidos:\n\n- 0: ECS\n\n- 3: RDS\n\n- 4: MONGODB\n\n- 5: RDS-Redis. |
0 |
| CspmStatus |
boolean |
Não |
Especifica se o ativo que você deseja consultar possui riscos de Cloud Security Posture Management (CSPM). Valores válidos:\n\n- true: O ativo possui riscos de CSPM.\n- false: O ativo não possui riscos de CSPM. |
true |
| ExposureComponentBizType |
string |
Não |
O tipo do componente exposto. |
system_service |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
598A4A61-ABA7-456B-8725-7378258276D9 |
| PageInfo |
object |
As informações de paginação. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número máximo de entradas por página em uma consulta paginada. |
20 |
| TotalCount |
integer |
O número total de ativos expostos na Internet. |
2 |
| Count |
integer |
O número de entradas retornadas na página atual em uma consulta paginada. |
2 |
| ExposedInstances |
array<object> |
A lista de resultados da análise de exposição de ativos. |
|
|
array<object> |
|||
| ExposureIp |
string |
O endereço IP público exposto na Internet. |
116.12.XX.XX |
| TotalVulCount |
integer |
O número total de vulnerabilidades expostas na Internet que podem ser exploradas por invasores. |
0 |
| InternetIp |
string |
O endereço IP público do servidor. |
116.12.XX.XX |
| NntfVulCount |
integer |
O número de vulnerabilidades de baixa gravidade expostas na Internet que podem ser exploradas por invasores. |
0 |
| InstanceId |
string |
O ID da instância do ativo. |
i-bp1g6wxdwps7s9dz**** |
| ExposureType |
string |
O tipo de exposição. Valores válidos:\n- INTERNET_IP: endereços IP públicos de instâncias do Elastic Compute Service (ECS)\n- SLB: endereço IP público de uma instância de balanceamento de carga SLB\n- EIP: elastic IP address (EIP)\n- DNAT: NAT gateway que usa o recurso DNAT para se conectar à Internet\n\n- DB_CONNECTION: conexão de rede pública de um banco de dados. |
INTERNET_IP |
| IntranetIp |
string |
O endereço IP privado do servidor. |
192.168.XX.XX |
| RegionId |
string |
O ID da região à qual o ativo pertence.\n> Para o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas. |
cn-hangzhou |
| ExposureTypeId |
string |
O ID da instância que corresponde ao tipo de exposição. Diferentes tipos de exposição correspondem a diferentes IDs de instância. Valores válidos:\n- Se ExposureType for INTERNET_IP: o valor está vazio.\n- Se ExposureType for SLB: o valor é o ID da instância pública de balanceamento de carga.\n- Se ExposureType for EIP: o valor é o ID da instância EIP.\n- Se ExposureType for DNAT: o valor é o ID da instância do NAT gateway.\n- Se ExposureType for DB_CONNECTION: o valor é o ID da instância do banco de dados. |
i-ew11313a**** |
| AsapVulCount |
integer |
O número de vulnerabilidades de alta gravidade expostas na Internet que podem ser exploradas por invasores. |
0 |
| ExposurePort |
string |
A porta exposta na Internet. |
22 |
| Uuid |
string |
O UUID do servidor ou o ID da instância do serviço em nuvem. |
dd803d9e-a337-4add-9c5b-7d503e08**** |
| GroupName |
string |
O nome do grupo de servidores. |
testGroup |
| GroupId |
integer |
O ID do grupo de servidores. |
9469268 |
| ExploitHealthCount |
integer |
O número de riscos de senha fraca de linha de base. |
0 |
| InstanceName |
string |
O nome do ativo. |
abc_centos7.2_005 |
| ExposureComponent |
string |
O componente do sistema exposto na Internet. |
openssl,openssh |
| LaterVulCount |
integer |
O número de vulnerabilidades de média gravidade expostas na Internet que podem ser exploradas por invasores. |
0 |
| CspmAlarmCount |
integer |
O número de riscos de CSPM. |
0 |
| AssetType |
integer |
O tipo de ativo. Valores válidos:\n- 0: servidor Elastic Compute Service (ECS)\n- 1: balanceamento de carga (SLB)\n- 2: NAT gateway\n- 3: banco de dados ApsaraDB RDS\n- 4: banco de dados MongoDB\n- 5: banco de dados Redis\n- 6: imagem de contêiner (IMAGE)\n- 7: contêiner (CONTAINER). |
0 |
| CloudAssetInfo |
string |
A string JSON de informações do serviço em nuvem para ativos do tipo banco de dados. Os campos incluem:\n\n- assetSubType: o subtipo do ativo\n- assetSubTypeName: o nome do subtipo do ativo\n- assetType: o tipo do ativo\n- assetTypeName: o nome do tipo do ativo\n- vendor: o fornecedor do ativo. |
{assetSubTypeName":"INSTANCE","assetType":3,"assetTypeName":"RDS","vendor":0} |
| ExposureComponentList |
array<object> |
A lista de informações dos componentes expostos. |
|
|
object |
As informações do componente exposto. |
||
| ListenPort |
string |
The exposed port. |
22 |
| ComponentName |
string |
The exposed component. |
openssh |
| ComponentVersion |
string |
The version of the exposed component. |
8.7p1 |
| ComponentBizType |
string |
The type of the exposed component. |
system_service |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "598A4A61-ABA7-456B-8725-7378258276D9",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 2,
"Count": 2
},
"ExposedInstances": [
{
"ExposureIp": "116.12.XX.XX",
"TotalVulCount": 0,
"InternetIp": "116.12.XX.XX",
"NntfVulCount": 0,
"InstanceId": "i-bp1g6wxdwps7s9dz****",
"ExposureType": "INTERNET_IP",
"IntranetIp": "192.168.XX.XX",
"RegionId": "cn-hangzhou",
"ExposureTypeId": "i-ew11313a****",
"AsapVulCount": 0,
"ExposurePort": "22",
"Uuid": "dd803d9e-a337-4add-9c5b-7d503e08****",
"GroupName": "testGroup",
"GroupId": 9469268,
"ExploitHealthCount": 0,
"InstanceName": "abc_centos7.2_005",
"ExposureComponent": "openssl,openssh",
"LaterVulCount": 0,
"CspmAlarmCount": 0,
"AssetType": 0,
"CloudAssetInfo": "{assetSubTypeName\":\"INSTANCE\",\"assetType\":3,\"assetTypeName\":\"RDS\",\"vendor\":0}",
"ExposureComponentList": [
{
"ListenPort": "22",
"ComponentName": "openssh",
"ComponentVersion": "8.7p1",
"ComponentBizType": "system_service"
}
]
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.