Todos os produtos
Search
Central de documentação

Security Center:DescribeImageSensitiveFileByKey

Última atualização: Jun 29, 2026

Consulta os arquivos sensíveis de uma imagem.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeImageSensitiveFileByKey

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SensitiveFileKey

string

Não

O tipo de alerta de arquivo sensível. Valores válidos:

  • npm_token: Token de acesso do NPM

  • ftp_cfg: Configuração de FTP

  • google_oauth_key: Chave OAuth do Google

  • planetscale_passwd: Senha do Planetscale

  • github_ssh_key: Chave SSH do GitHub

  • msbuild_publish_profile: Perfil de publicação do MSBuild

  • fastly_cdn_token: Token de CDN do Fastly

  • ssh_private_key: Chave privada SSH

  • aws_cli: Credenciais da AWS CLI

  • cpanel_proftpd: Credenciais do ProFTPd do cPanel

  • postgresql_passwd: Arquivo de senha do PostgreSQL

  • discord_client_cred: Credenciais de cliente do Discord

  • rails_database: Configuração de banco de dados do Rails

  • aws_access_key: Chave de acesso da AWS

  • esmtp_cfg: Configuração de servidor de e-mail ESMTP

  • docker_registry_cfg: Configuração de repositório de imagens do Docker

  • pem: PEM

  • common_cred: Credenciais comuns

  • sftp_cfg: Configuração de conexão SFTP

  • grafana_token: Token do Grafana

  • slack_token: Token do Slack

  • ec_private_key: Chave privada EC

  • pypi_token: Token de upload do PyPI

  • finicity_token: Token da plataforma Finicity

  • k8s_client_key: Chave privada de cliente do Kubernetes

  • git_cfg: Configuração do Git

  • django_key: Chave do Django

  • jenkins_ssh: Arquivo de configuração SSH do Jenkins

  • openssh_private_key: Chave privada OPENSSH

  • square_oauth: Credenciais OAuth do Square

  • typeform_token: Token do Typeform

  • common_database_cfg: Configuração de conexão de banco de dados comum

  • wordpress_database_cfg: Configuração de banco de dados do WordPress

  • googlecloud_api_key: Chave de API do Google Cloud

  • vscode_sftp: Configuração SFTP do VSCode

  • apache_htpasswd: htpasswd do Apache

  • planetscale_token: Token do Planetscale

  • contentful_preview_token: Token de visualização do Contentful

  • php_database_cfg: Senha do banco de dados da aplicação PHP

  • atom_remote_sync: Configuração de sincronização remota do Atom

  • aws_session_token: Token de sessão da AWS

  • atom_sftp_cfg: Configuração SFTP do Atom

  • asana_client_private_key: Chave privada de cliente do Asana

  • tencentcloud_ak: SecretId de nuvem de terceiros

  • rsa_private_key: Chave privada RSA

  • github_personal_token: Token de acesso pessoal do GitHub

  • pgp: Arquivo de criptografia PGP

  • stripe_skpk: Chave secreta do Stripe

  • square_token: Token de acesso do Square

  • rails_carrierwave: Credenciais de upload de arquivo do Carrierwave do Rails

  • dbeaver_database_cfg: Configuração de banco de dados do DBeaver

  • robomongo_cred: Credenciais do Robomongo

  • github_oauth_token: Token de acesso OAuth do GitHub

  • pulumi_token: Token do Pulumi

  • ventrilo_voip: Configuração do servidor VoIP Ventrilo

  • macos_keychain: Keychain do macOS

  • amazon_mws_token: Token do Amazon MWS

  • dynatrace_token: Token do Dynatrace

  • java_keystore: KeyStore do Java

  • microsoft_sdf: Banco de dados Microsoft SQL CE

  • kubernetes_dashboard_cred: Credenciais de usuário do Kubernetes Dashboard

  • atlassian_token: Token da Atlassian

  • rdp: Conexão do Remote Desktop Protocol (RDP)

  • mailgun_key: Chave de assinatura de Webhook do Mailgun

  • mailchimp_api_key: Chave de API do Mailchimp

  • netrc_cfg: Arquivo de configuração .netrc

  • openvpn_cfg: Configuração de cliente OpenVPN

  • github_refresh_token: Token de atualização do GitHub

  • salesforce: Credenciais do Salesforce

  • sendinblue: Token do Sendinblue

  • pkcs_private_key: Chave PKCS#12

  • rubyonrails_passwd: Arquivo de senha do Ruby on Rails

  • filezilla_ftp: Configuração de FTP do FileZilla

  • databricks_token: Token do Databricks

  • gitLab_personal_token: Token de acesso pessoal do GitLab

  • rails_master_key: Chave mestra do Rails

  • sqlite: Banco de dados SQLite3/SQLite

  • firefox_logins: Configuração de login do Firefox

  • mailgun_private_token: Token privado do Mailgun

  • joomla_cfg: Configuração do Joomla

  • hashicorp_terraform_token: Token do HashiCorp Terraform

  • jetbrains_ides: Configuração de IDEs da JetBrains

  • heroku_api_key: Chave de API do Heroku

  • messagebird_token: Token do MessageBird

  • github_app_token: Token do GitHub App

  • hashicorp_vault_token: Token do HashiCorp Vault

  • pgp_private_key: Chave privada PGP

  • sshpasswd: Senha SSH

  • huaweicloud_ak: Chave de acesso secreta de nuvem de terceiros

  • aws_s3cmd: Configuração do AWS S3cmd

  • php_config: Configuração do PHP

  • common_private_key: Tipos de chave privada comuns

  • microsoft_mdf: Banco de dados Microsoft SQL

  • mediawiki_cfg: Configuração do MediaWiki

  • jenkins_cred: Credenciais do Jenkins

  • rubygems_cred: Credenciais do RubyGems

  • clojars_token: Token do Clojars

  • phoenix_web_passwd: Credenciais do Phoenix Web

  • puttygen_private_key: Chave privada do PuTTYgen

  • google_oauth_token: Token de acesso OAuth do Google

  • rubyonrails_cfg: Configuração de banco de dados do Ruby on Rails

  • lob_api_key: Chave de API do Lob

  • pkcs_cred: Certificado PKCS#12

  • otr_private_key: Chave privada OTR

  • contentful_delivery_token: Token de entrega do Contentful

  • digital_ocean_tugboat: Configuração do DigitalOcean Tugboat

  • dsa_private_key: Chave privada DSA

  • rails_app_token: Token do Rails App

  • git_cred: Credenciais de usuário do Git

  • newrelic_api_key: Chave de API de usuário do New Relic

  • github_hub: Configuração do hub que armazena tokens do GitHub

  • rubygem: Token do RubyGems

google_oauth_key

ImageUuid

string

Não

O UUID da imagem.

0083a31ccf7c10367a6e783e8601****

ScanRange

array

Não

O escopo da verificação. Valores válidos:

  • image: Imagem.

  • container: Contêiner.

string

Não

O escopo da verificação. Valores válidos:

  • image: Imagem.

  • container: Contêiner.

image

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês.

  • en: Inglês.

zh

CurrentPage

integer

Não

O número da página a ser retornada. Valor padrão: 1.

1

PageSize

integer

Não

O número máximo de entradas por página na consulta paginada. Valor padrão: 20.

20

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta para a consulta de arquivos sensíveis de uma imagem.

SensitiveFileList

array<object>

A lista de arquivos sensíveis na imagem.

object

As informações do arquivo sensível.

FilePath

string

O caminho do arquivo.

/usr/lib/abc.txt

LayerDigest

string

O resumo da camada da imagem.

0083a31cc0083a31ccf7c10367a6e783e8601e290f7c10367a6e783e860****

Promt

string

O conteúdo sensível.

AKPIDteow289f9s************

Advice

string

A sugestão.

Assess risks based on business conditions, remove risky content, and rebuild image

RiskLevel

string

O nível de risco. Valores válidos:

  • high: Alto.

  • medium: Médio.

  • low: Baixo.

low

SensitiveFileKey

string

O tipo de alerta de arquivo sensível. Valores válidos:

  • npm_token: Token de acesso do NPM

  • ftp_cfg: Configuração de FTP

  • google_oauth_key: Chave OAuth do Google

  • planetscale_passwd: Senha do Planetscale

  • github_ssh_key: Chave SSH do GitHub

  • msbuild_publish_profile: Perfil de publicação do MSBuild

  • fastly_cdn_token: Token de CDN do Fastly

  • ssh_private_key: Chave privada SSH

  • aws_cli: Credenciais da AWS CLI

  • cpanel_proftpd: Credenciais do ProFTPd do cPanel

  • postgresql_passwd: Arquivo de senha do PostgreSQL

  • discord_client_cred: Credenciais de cliente do Discord

  • rails_database: Configuração de banco de dados do Rails

  • aws_access_key: Chave de acesso da AWS

  • esmtp_cfg: Configuração de servidor de e-mail ESMTP

  • docker_registry_cfg: Configuração de repositório de imagens do Docker

  • pem: PEM

  • common_cred: Credenciais comuns

  • sftp_cfg: Configuração de conexão SFTP

  • grafana_token: Token do Grafana

  • slack_token: Token do Slack

  • ec_private_key: Chave privada EC

  • pypi_token: Token de upload do PyPI

  • finicity_token: Token da plataforma Finicity

  • k8s_client_key: Chave privada de cliente do Kubernetes

  • git_cfg: Configuração do Git

  • django_key: Chave do Django

  • jenkins_ssh: Arquivo de configuração SSH do Jenkins

  • openssh_private_key: Chave privada OPENSSH

  • square_oauth: Credenciais OAuth do Square

  • typeform_token: Token do Typeform

  • common_database_cfg: Configuração de conexão de banco de dados comum

  • wordpress_database_cfg: Configuração de banco de dados do WordPress

  • googlecloud_api_key: Chave de API do Google Cloud

  • vscode_sftp: Configuração SFTP do VSCode

  • apache_htpasswd: htpasswd do Apache

  • planetscale_token: Token do Planetscale

  • contentful_preview_token: Token de visualização do Contentful

  • php_database_cfg: Senha do banco de dados da aplicação PHP

  • atom_remote_sync: Configuração de sincronização remota do Atom

  • aws_session_token: Token de sessão da AWS

  • atom_sftp_cfg: Configuração SFTP do Atom

  • asana_client_private_key: Chave privada de cliente do Asana

  • tencentcloud_ak: SecretId de nuvem de terceiros

  • rsa_private_key: Chave privada RSA

  • github_personal_token: Token de acesso pessoal do GitHub

  • pgp: Arquivo de criptografia PGP

  • stripe_skpk: Chave secreta do Stripe

  • square_token: Token de acesso do Square

  • rails_carrierwave: Credenciais de upload de arquivo do Carrierwave do Rails

  • dbeaver_database_cfg: Configuração de banco de dados do DBeaver

  • robomongo_cred: Credenciais do Robomongo

  • github_oauth_token: Token de acesso OAuth do GitHub

  • pulumi_token: Token do Pulumi

  • ventrilo_voip: Configuração do servidor VoIP Ventrilo

  • macos_keychain: Keychain do macOS

  • amazon_mws_token: Token do Amazon MWS

  • dynatrace_token: Token do Dynatrace

  • java_keystore: KeyStore do Java

  • microsoft_sdf: Banco de dados Microsoft SQL CE

  • kubernetes_dashboard_cred: Credenciais de usuário do Kubernetes Dashboard

  • atlassian_token: Token da Atlassian

  • rdp: Conexão do Remote Desktop Protocol (RDP)

  • mailgun_key: Chave de assinatura de Webhook do Mailgun

  • mailchimp_api_key: Chave de API do Mailchimp

  • netrc_cfg: Arquivo de configuração .netrc

  • openvpn_cfg: Configuração de cliente OpenVPN

  • github_refresh_token: Token de atualização do GitHub

  • salesforce: Credenciais do Salesforce

  • sendinblue: Token do Sendinblue

  • pkcs_private_key: Chave PKCS#12

  • rubyonrails_passwd: Arquivo de senha do Ruby on Rails

  • filezilla_ftp: Configuração de FTP do FileZilla

  • databricks_token: Token do Databricks

  • gitLab_personal_token: Token de acesso pessoal do GitLab

  • rails_master_key: Chave mestra do Rails

  • sqlite: Banco de dados SQLite3/SQLite

  • firefox_logins: Configuração de login do Firefox

  • mailgun_private_token: Token privado do Mailgun

  • joomla_cfg: Configuração do Joomla

  • hashicorp_terraform_token: Token do HashiCorp Terraform

  • jetbrains_ides: Configuração de IDEs da JetBrains

  • heroku_api_key: Chave de API do Heroku

  • messagebird_token: Token do MessageBird

  • github_app_token: Token do GitHub App

  • hashicorp_vault_token: Token do HashiCorp Vault

  • pgp_private_key: Chave privada PGP

  • sshpasswd: Senha SSH

  • huaweicloud_ak: Chave de acesso secreta de nuvem de terceiros

  • aws_s3cmd: Configuração do AWS S3cmd

  • php_config: Configuração do PHP

  • common_private_key: Tipos de chave privada comuns

  • microsoft_mdf: Banco de dados Microsoft SQL

  • mediawiki_cfg: Configuração do MediaWiki

  • jenkins_cred: Credenciais do Jenkins

  • rubygems_cred: Credenciais do RubyGems

  • clojars_token: Token do Clojars

  • phoenix_web_passwd: Credenciais do Phoenix Web

  • puttygen_private_key: Chave privada do PuTTYgen

  • google_oauth_token: Token de acesso OAuth do Google

  • rubyonrails_cfg: Configuração de banco de dados do Ruby on Rails

  • lob_api_key: Chave de API do Lob

  • pkcs_cred: Certificado PKCS#12

  • otr_private_key: Chave privada OTR

  • contentful_delivery_token: Token de entrega do Contentful

  • digital_ocean_tugboat: Configuração do DigitalOcean Tugboat

  • dsa_private_key: Chave privada DSA

  • rails_app_token: Token do Rails App

  • git_cred: Credenciais de usuário do Git

  • newrelic_api_key: Chave de API de usuário do New Relic

  • github_hub: Configuração do hub que armazena tokens do GitHub

  • rubygem: Token do RubyGems

google_oauth_key

SensitiveFileName

string

O nome do tipo de alerta de arquivo sensível.

Google OAuth Key

FirstScanTime

integer

O carimbo de data e hora da primeira verificação. Unidade: milissegundos.

1663321552000

LastScanTime

integer

O carimbo de data e hora da verificação mais recente. Unidade: milissegundos.

1663691592000

Description

string

A descrição do arquivo sensível.

Verify the validity of the leaked AK.

Md5

string

O valor de hash MD5 do arquivo sensível.

b484b0dff093f358897486b58266****

PageInfo

object

As informações de paginação do resultado da consulta.

CurrentPage

integer

O número da página atual na consulta paginada.

1

PageSize

integer

O número máximo de entradas por página na consulta paginada.

20

TotalCount

integer

O número total de entradas retornadas.

100

Count

integer

O número de entradas na página atual.

2

LastRowKey

string

A chave da última entrada.

CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE=

Success

boolean

O status do resultado da consulta. Valores válidos:

  • true: Bem-sucedido.

  • false: Falha.

true

Code

string

O código de status do serviço. Um valor 200 indica que a solicitação foi bem-sucedida.

200

Message

string

As informações detalhadas sobre o código de erro.

successful

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

CE500770-42D3-442E-9DDD-156E0F9F3B45

HttpStatusCode

integer

O código de status HTTP.

200

Exemplos

Resposta de sucesso

JSON formato

{
  "SensitiveFileList": [
    {
      "FilePath": "/usr/lib/abc.txt",
      "LayerDigest": "0083a31cc0083a31ccf7c10367a6e783e8601e290f7c10367a6e783e860****",
      "Promt": "AKPIDteow289f9s************",
      "Advice": "Assess risks based on business conditions, remove risky content, and rebuild image",
      "RiskLevel": "low",
      "SensitiveFileKey": "google_oauth_key",
      "SensitiveFileName": "Google OAuth Key",
      "FirstScanTime": 1663321552000,
      "LastScanTime": 1663691592000,
      "Description": "Verify the validity of the leaked AK.",
      "Md5": "b484b0dff093f358897486b58266****"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 100,
    "Count": 2,
    "LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2NDc4NjE="
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "CE500770-42D3-442E-9DDD-156E0F9F3B45",
  "HttpStatusCode": 200
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.