Todos os produtos
Search
Central de documentação

Security Center:DescribeImageListBySensitiveFile

Última atualização: Jun 29, 2026

Consulta informações sobre imagens afetadas por arquivos sensíveis.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeImageListBySensitiveFile

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SensitiveFileKey

string

Não

O tipo de alerta de arquivo sensível. Valores válidos:

  • npm_token: Token de acesso NPM

  • ftp_cfg: Configuração FTP

  • google_oauth_key: Google OAuth Key

  • planetscale_passwd: Senha Planetscale

  • github_ssh_key: Chave SSH do GitHub

  • msbuild_publish_profile: Perfil de publicação MSBuild

  • fastly_cdn_token: Token Fastly CDN

  • ssh_private_key: Chave privada SSH

  • aws_cli: Credenciais AWS CLI

  • cpanel_proftpd: Credenciais cPanel ProFTPd

  • postgresql_passwd: Arquivo de senha PostgreSQL

  • discord_client_cred: Credenciais de cliente Discord

  • rails_database: Configuração de banco de dados Rails

  • aws_access_key: AWS Access Key

  • esmtp_cfg: Configuração do servidor de e-mail ESMTP

  • docker_registry_cfg: Configuração do registro de imagens Docker

  • pem: PEM

  • common_cred: Credenciais comuns

  • sftp_cfg: Configuração de conexão SFTP

  • grafana_token: Token Grafana

  • slack_token: Slack Token

  • ec_private_key: Chave privada EC

  • pypi_token: Token de upload PyPI

  • finicity_token: Token da plataforma Finicity

  • k8s_client_key: Chave privada de cliente Kubernetes

  • git_cfg: Configuração Git

  • django_key: Chave Django

  • jenkins_ssh: Arquivo de configuração SSH do Jenkins

  • openssh_private_key: Chave privada OpenSSH

  • square_oauth: Credenciais Square OAuth

  • typeform_token: Token Typeform

  • common_database_cfg: Configuração de conexão de banco de dados comum

  • wordpress_database_cfg: Configuração de banco de dados WordPress

  • googlecloud_api_key: Google Cloud API Key

  • vscode_sftp: Configuração SFTP do VSCode

  • apache_htpasswd: Apache htpasswd

  • planetscale_token: Token Planetscale

  • contentful_preview_token: Token Contentful Preview

  • php_database_cfg: Senha de banco de dados de aplicação PHP

  • atom_remote_sync: Configuração de sincronização remota do Atom

  • aws_session_token: Token de sessão AWS

  • atom_sftp_cfg: Configuração SFTP do Atom

  • asana_client_private_key: Chave de cliente da plataforma de gerenciamento de projetos Asana

  • tencentcloud_ak: SecretId de nuvem de terceiros

  • rsa_private_key: Chave privada RSA

  • github_personal_token: Token de acesso pessoal do GitHub

  • pgp: Arquivo criptografado PGP

  • stripe_skpk: Stripe Secret Key

  • square_token: Token de acesso Square

  • rails_carrierwave: Credenciais de upload de arquivo Rails Carrierwave

  • dbeaver_database_cfg: Configuração de banco de dados DBeaver

  • robomongo_cred: Credenciais Robomongo

  • github_oauth_token: Token de acesso GitHub OAuth

  • pulumi_token: Token Pulumi

  • ventrilo_voip: Configuração do servidor Ventrilo VoIP

  • macos_keychain: macOS Keychain

  • amazon_mws_token: Amazon MWS Token

  • dynatrace_token: Token Dynatrace

  • java_keystore: Java Keystore

  • microsoft_sdf: Banco de dados Microsoft SQL CE

  • kubernetes_dashboard_cred: Credenciais de usuário do Kubernetes Dashboard

  • atlassian_token: Token Atlassian

  • rdp: Conexão de Área de Trabalho Remota RDP

  • mailgun_key: Mailgun Webhook Signing Key

  • mailchimp_api_key: Mailchimp API Key

  • netrc_cfg: Arquivo de configuração .netrc

  • openvpn_cfg: Configuração de cliente OpenVPN

  • github_refresh_token: GitHub Refresh Token

  • salesforce: Credenciais Salesforce

  • sendinblue: Token Sendinblue

  • pkcs_private_key: Chave PKCS#12

  • rubyonrails_passwd: Arquivo de senha Ruby on Rails

  • filezilla_ftp: Configuração FTP do FileZilla

  • databricks_token: Token Databricks

  • gitLab_personal_token: Token de acesso pessoal do GitLab

  • rails_master_key: Rails Master Key

  • sqlite: Banco de dados SQLite3/SQLite

  • firefox_logins: Configuração de login do Firefox

  • mailgun_private_token: Token privado Mailgun

  • joomla_cfg: Configuração Joomla

  • hashicorp_terraform_token: HashiCorp Terraform Token

  • jetbrains_ides: Configuração JetBrains IDEs

  • heroku_api_key: Chave de API Heroku

  • messagebird_token: Token MessageBird

  • github_app_token: GitHub App Token

  • hashicorp_vault_token: HashiCorp Vault Token

  • pgp_private_key: Chave privada PGP

  • sshpasswd: Senha SSH

  • huaweicloud_ak: Secret Access Key de nuvem de terceiros

  • aws_s3cmd: Configuração AWS S3cmd

  • php_config: Configuração PHP

  • common_private_key: Tipo de chave privada comum

  • microsoft_mdf: Banco de dados Microsoft SQL

  • mediawiki_cfg: Configuração MediaWiki

  • jenkins_cred: Credenciais Jenkins

  • rubygems_cred: Credenciais RubyGems

  • clojars_token: Token Clojars

  • phoenix_web_passwd: Credenciais Phoenix Web

  • puttygen_private_key: Chave privada PuTTYgen

  • google_oauth_token: Token de acesso Google OAuth

  • rubyonrails_cfg: Configuração de banco de dados Ruby on Rails

  • lob_api_key: Lob API Key

  • pkcs_cred: Certificado PKCS#12

  • otr_private_key: Chave privada OTR

  • contentful_delivery_token: Token Contentful Delivery

  • digital_ocean_tugboat: Configuração Digital Ocean Tugboat

  • dsa_private_key: Chave privada DSA

  • rails_app_token: Token Rails App

  • git_cred: Credenciais de usuário Git

  • newrelic_api_key: New Relic User API Key

  • github_hub: Configuração Hub armazenando tokens do GitHub

  • rubygem: Token RubyGem

sshpasswd

ScanRange

array

Não

A coleção de escopos de verificação. Valores válidos:

  • image: Imagem.

  • container: Contêiner.

string

Não

A coleção de escopos de verificação. Valores válidos:

  • image: Imagem.

  • container: Contêiner.

image

Lang

string

Não

Define o tipo de idioma para mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês.

  • en: Inglês.

zh

CurrentPage

integer

Não

O número da página atual a ser retornada. Valor mínimo: 1. Valor padrão: 1.

1

PageSize

integer

Não

O número máximo de entradas a serem retornadas em cada página em uma consulta paginada. Valor padrão: 20.

20

RiskLevel

string

Não

O nível de risco do arquivo. Separe múltiplos níveis com vírgulas (,). Valores válidos:

  • high: Alto risco.

  • medium: Médio risco.

  • low: Baixo risco.

high

RepoInstanceId

string

Não

O ID da instância de imagem de contêiner.

Nota

Você pode chamar a operação ListRepository do Container Registry para obter o ID da instância de imagem de contêiner a partir do parâmetro de resposta InstanceId.

i-qewqrqcsadf****

RepoName

string

Não

O nome do repositório de imagens.

Nota

A pesquisa difusa é suportada.

harbor-image-v001

RepoNamespace

string

Não

O namespace do repositório de imagens.

Nota

A pesquisa difusa é suportada.

libssh2

ImageDigest

string

Não

O digest da imagem.

Nota

A pesquisa difusa é suportada.

v005

Status

string

Não

O status do arquivo sensível. Valores válidos:

  • 0: Não tratado.

  • 1: Ignorado.

  • 2: Falso positivo.

0

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta para a consulta de imagens afetadas.

ImageInfos

array<object>

A lista de informações de imagens.

object

As informações da imagem.

Uuid

string

O identificador único da imagem.

f58681174f944623345379e23b7b****

RegionId

string

O ID da região da instância de imagem.

cn-hangzhou

InstanceId

string

O ID da instância de imagem.

cri-a595qp31knh9****

RepoNamespace

string

O namespace do repositório de imagens.

libssh2

RepoName

string

O nome do repositório de imagens.

opa-test

Digest

string

O digest da imagem.

v005

Tag

string

A tag da imagem.

nuxeo6

FirstScanTime

integer

O timestamp da primeira verificação, em milissegundos.

1649814050000

LastScanTime

integer

O timestamp da verificação mais recente, em milissegundos.

1649814050000

RiskLevel

string

O nível de risco. Valores válidos:

  • high: Alto risco.

  • medium: Médio risco.

  • low: Baixo risco.

low

Status

string

O status do arquivo sensível. Valores válidos:

  • 0: Não tratado.

  • 1: Ignorado.

  • 2: Falso positivo.

0

InstanceName

string

O nome da instância.

sec-NessusSc

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número de eventos de alerta exibidos por página em uma consulta paginada. Valor padrão: 20, indicando que 20 eventos de alerta são exibidos por página.

20

TotalCount

integer

O número total de entradas.

83

Count

integer

O número de entradas exibidas na página atual em uma consulta paginada.

4

LastRowKey

string

A chave da última entrada.

CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE=

Success

boolean

O status do resultado da chamada de API. Valores válidos:

  • true: A chamada de API foi bem-sucedida.

  • false: A chamada de API falhou.

true

Code

string

O código de resultado. O valor 200 indica sucesso. Outros valores indicam falha. Você pode usar este campo para determinar a causa da falha.

200

Message

string

As informações detalhadas do código de erro.

successful

RequestId

string

O ID da solicitação, que é um identificador único gerado pelo Alibaba Cloud para a solicitação. Pode ser usado para solucionar problemas.

E0C5C07F-1576-509A-AE44-1C36B8445B37

HttpStatusCode

integer

O código de status HTTP.

200

Exemplos

Resposta de sucesso

JSON formato

{
  "ImageInfos": [
    {
      "Uuid": "f58681174f944623345379e23b7b****",
      "RegionId": "cn-hangzhou",
      "InstanceId": "cri-a595qp31knh9****",
      "RepoNamespace": "libssh2",
      "RepoName": "opa-test",
      "Digest": "v005",
      "Tag": "nuxeo6",
      "FirstScanTime": 1649814050000,
      "LastScanTime": 1649814050000,
      "RiskLevel": "low",
      "Status": "0",
      "InstanceName": "sec-NessusSc"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 83,
    "Count": 4,
    "LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE="
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "E0C5C07F-1576-509A-AE44-1C36B8445B37",
  "HttpStatusCode": 200
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.