Todos os produtos
Search
Central de documentação

Security Center:DescribeGroupedMaliciousFiles

Última atualização: Jun 29, 2026

Consulta a lista de arquivos de amostra maliciosos em imagens de contêiner.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeGroupedMaliciousFiles

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O idioma da solicitação e da resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês.

zh

Levels

string

Não

Os níveis de gravidade das amostras maliciosas em imagens de contêiner que você deseja consultar. Separe vários valores com vírgulas (,). Valores válidos:

  • serious: urgente

  • suspicious: suspeito

  • remind: lembrete.

serious

FuzzyMaliciousName

string

Não

O nome do arquivo malicioso que você deseja consultar.

Nota

Há suporte para correspondência aproximada.

Mining

CurrentPage

integer

Sim

O número da página a ser retornada. Valor mínimo: 1. Valor padrão: 1, o que indica que a primeira página é retornada.

1

PageSize

string

Sim

O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20.

20

RepoRegionId

string

Não

O ID da região do repositório de imagens. Valores válidos:

  • cn-beijing: China (Pequim)

  • cn-zhangjiakou: China (Zhangjiakou)

  • cn-hangzhou: China (Hangzhou)

  • cn-shanghai: China (Xangai)

  • cn-shenzhen: China (Shenzhen)

  • cn-hongkong: Hong Kong (China)

  • ap-southeast-1: Singapura

  • ap-southeast-5: Indonésia (Jacarta)

  • us-east-1: EUA (Virgínia)

  • us-west-1: EUA (Vale do Silício)

  • eu-central-1: Alemanha (Frankfurt)

  • eu-west-1: Reino Unido (Londres).

cn-shanghai

RepoInstanceId

string

Não

O ID da instância da imagem de contêiner.

Nota

Chame a operação ListRepository do Container Registry para obter o valor do parâmetro de resposta InstanceId.

cri-datvailb****

RepoId

string

Não

O ID do repositório de imagens.

Nota

Chame a operação ListRepository do Container Registry para obter o valor do parâmetro de resposta RepoId.

crr-vridcl4****

RepoName

string

Não

O nome do repositório de imagens.

Nota

Há suporte para correspondência aproximada.

centos

RepoNamespace

string

Não

O namespace do repositório de imagens.

Nota

Há suporte para correspondência aproximada.

hanghai-namespace

ImageTag

string

Não

A tag da imagem.

0.2

ImageDigest

string

Não

O resumo da imagem.

6a5e103187b31a94592a47a5858617f7****

ImageLayer

string

Não

A camada da imagem.

27213ad375b53628dd152a5ca****

ClusterId

string

Não

O ID do cluster do servidor para o qual você deseja consultar eventos de exceção.

c556c8133b5ad4378b7fc533ddbda****

ScanRange

array

Não

A coleção de intervalos de verificação.

string

Não

O intervalo de verificação. Valores válidos:

  • container: contêiner

  • image: imagem.

container

MaliciousMd5

string

Não

O hash MD5 do arquivo malicioso.

d836968041f7683b5459****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

8045E03E-6D91-4C53-9F22-5A1B84BB29D9

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20.

20

TotalCount

integer

O número total de arquivos de amostra maliciosos.

2

Count

integer

O número de arquivos de amostra maliciosos retornados na página atual.

2

GroupedMaliciousFileResponse

array<object>

A lista de arquivos de amostra maliciosos.

object

As informações sobre o arquivo de amostra malicioso na imagem de contêiner.

Status

integer

O status de tratamento da amostra maliciosa na imagem de contêiner. Valores válidos:

  • 0: Não tratado.

  • 1: Tratado.

  • 2: Verificando.

  • 3: Na lista de permissões.

0

ImageCount

integer

O número de imagens afetadas pela amostra maliciosa.

3

LatestScanTimestamp

integer

O carimbo de data e hora da verificação mais recente. Unidade: milissegundos.

1596533942000

MaliciousName

string

O nome do arquivo malicioso.

testFile

MaliciousMd5

string

O hash MD5 do arquivo malicioso.

d836968041f7683b5459****

FirstScanTimestamp

integer

O carimbo de data e hora da primeira verificação. Unidade: milissegundos.

1594907349000

Level

string

O nível de gravidade da amostra maliciosa na imagem de contêiner. Valores válidos:

  • serious: urgente

  • suspicious: suspeito

  • remind: lembrete.

serious

MaliciousKey

string

A palavra-chave do arquivo malicioso.

WEBSHELL_IMG

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "8045E03E-6D91-4C53-9F22-5A1B84BB29D9",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 2,
    "Count": 2
  },
  "GroupedMaliciousFileResponse": [
    {
      "Status": 0,
      "ImageCount": 3,
      "LatestScanTimestamp": 1596533942000,
      "MaliciousName": "testFile",
      "MaliciousMd5": "d836968041f7683b5459****",
      "FirstScanTimestamp": 1594907349000,
      "Level": "serious",
      "MaliciousKey": "WEBSHELL_IMG"
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.