Todos os produtos
Search
Central de documentação

Security Center:DescribeImageSensitiveFileList

Última atualização: Jun 29, 2026

Consulta informações de arquivos sensíveis.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeImageSensitiveFileList

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Criteria

string

Não

O valor que corresponde ao tipo de pesquisa.

Rails Master Key

CriteriaType

string

Não

O tipo de pesquisa para arquivos sensíveis. Valores válidos:

  • SensitiveFileKey: a categorização de alerta de arquivo sensível. Valores válidos:

    • npm_token: token de acesso NPM

    • ftp_cfg: configuração FTP

    • google_oauth_key: Google OAuth Key

    • planetscale_passwd: senha Planetscale

    • github_ssh_key: chave SSH Github

    • msbuild_publish_profile: perfil de publicação MSBuild

    • fastly_cdn_token: token Fastly CDN

    • ssh_private_key: chave privada SSH

    • aws_cli: credenciais AWS CLI

    • cpanel_proftpd: credenciais cPanel ProFTPd

    • postgresql_passwd: arquivo de senha PostgreSQL

    • discord_client_cred: credenciais de cliente Discord

    • rails_database: configuração de banco de dados Rails

    • aws_access_key: AWS Access Key

    • esmtp_cfg: configuração de servidor de e-mail ESMTP

    • docker_registry_cfg: configuração de repositório de imagens Docker

    • pem: PEM

    • common_cred: credenciais comuns

    • sftp_cfg: configuração de conexão SFTP

    • grafana_token: token Grafana

    • slack_token: Slack Token

    • ec_private_key: chave privada EC

    • pypi_token: token de upload PyPI

    • finicity_token: token da plataforma Finicity

    • k8s_client_key: chave privada de cliente Kubernetes

    • git_cfg: configuração Git

    • django_key: chave Django

    • jenkins_ssh: arquivo de configuração SSH Jenkins

    • openssh_private_key: chave privada OPENSSH

    • square_oauth: credenciais Square OAuth

    • typeform_token: token Typeform

    • common_database_cfg: configuração de conexão de banco de dados comum

    • wordpress_database_cfg: configuração de banco de dados WordPress

    • googlecloud_api_key: Google Cloud API Key

    • vscode_sftp: configuração SFTP VSCode

    • apache_htpasswd: Apache htpasswd

    • planetscale_token: token Planetscale

    • contentful_preview_token: token Contentful Preview

    • php_database_cfg: senha de banco de dados de aplicação PHP

    • atom_remote_sync: configuração de sincronização remota Atom

    • aws_session_token: token de sessão AWS

    • atom_sftp_cfg: configuração SFTP Atom

    • asana_client_private_key: chave privada de cliente Asana

    • tencentcloud_ak: SecretId de nuvem de terceiros

    • rsa_private_key: chave privada RSA

    • github_personal_token: token de acesso pessoal Github

    • pgp: arquivo criptografado PGP

    • stripe_skpk: Stripe Secret Key

    • square_token: token de acesso Square

    • rails_carrierwave: credenciais de upload de arquivo Rails Carrierwave

    • dbeaver_database_cfg: configuração de banco de dados DBeaver

    • robomongo_cred: credenciais Robomongo

    • github_oauth_token: token de acesso Github OAuth

    • pulumi_token: token Pulumi

    • ventrilo_voip: configuração de servidor Ventrilo VoIP

    • macos_keychain: macOS Keychain

    • amazon_mws_token: Amazon MWS Token

    • dynatrace_token: token Dynatrace

    • java_keystore: Java KeyStore

    • microsoft_sdf: banco de dados Microsoft SQL CE

    • kubernetes_dashboard_cred: credenciais de usuário Kubernetes Dashboard

    • atlassian_token: token Atlassian

    • rdp: conexão Remote Desktop Protocol (RDP)

    • mailgun_key: Mailgun Webhook Signing Key

    • mailchimp_api_key: Mailchimp API Key

    • netrc_cfg: arquivo de configuração .netrc

    • openvpn_cfg: configuração de cliente OpenVPN

    • github_refresh_token: Github Refresh Token

    • salesforce: credenciais Salesforce

    • sendinblue: token Sendinblue

    • pkcs_private_key: chave PKCS#12

    • rubyonrails_passwd: arquivo de senha Ruby on Rails

    • filezilla_ftp: configuração FTP FileZilla

    • databricks_token: token Databricks

    • gitLab_personal_token: token de acesso pessoal GitLab

    • rails_master_key: Rails Master Key

    • sqlite: banco de dados SQLite3/SQLite

    • firefox_logins: configuração de login Firefox

    • mailgun_private_token: token privado Mailgun

    • joomla_cfg: configuração Joomla

    • hashicorp_terraform_token: Hashicorp Terraform Token

    • jetbrains_ides: configuração Jetbrains IDEs

    • heroku_api_key: chave de API Heroku

    • messagebird_token: token MessageBird

    • github_app_token: Github App Token

    • hashicorp_vault_token: Hashicorp Vault Token

    • pgp_private_key: chave privada PGP

    • sshpasswd: senha SSH

    • huaweicloud_ak: Secret Access Key de nuvem de terceiros

    • aws_s3cmd: configuração AWS S3cmd

    • php_config: configuração PHP

    • common_private_key: tipos comuns de chave privada

    • microsoft_mdf: banco de dados Microsoft SQL

    • mediawiki_cfg: configuração MediaWiki

    • jenkins_cred: credenciais Jenkins

    • rubygems_cred: credenciais Rubygems

    • clojars_token: token Clojars

    • phoenix_web_passwd: credenciais Phoenix Web

    • puttygen_private_key: chave privada PuTTYgen

    • google_oauth_token: token de acesso Google OAuth

    • rubyonrails_cfg: configuração de banco de dados Ruby On Rails

    • lob_api_key: Lob API Key

    • pkcs_cred: certificado PKCS#12

    • otr_private_key: chave privada OTR

    • contentful_delivery_token: token Contentful Delivery

    • digital_ocean_tugboat: configuração Digital Ocean Tugboat

    • dsa_private_key: chave privada DSA

    • rails_app_token: token Rails App

    • git_cred: credenciais de usuário Git

    • newrelic_api_key: New Relic User API Key

    • github_hub: configuração hub que armazena tokens Github

    • rubygem: token Rubygem

  • SensitiveFileName: o tipo de alerta de arquivo sensível.

SensitiveFileKey

RiskLevel

string

Não

O nível de risco. Valores válidos:

  • high: alto

  • medium: médio

  • low: baixo.

low

ScanRange

array

Não

A coleção de escopos de verificação. Valores válidos:

  • image: imagem.

  • container: contêiner.

string

Não

O escopo de verificação. Valores válidos:

  • image: imagem.

  • container: contêiner.

container

Lang

string

Não

O idioma do conteúdo na solicitação e resposta. Valor padrão: zh. Valores válidos:

  • zh: chinês

  • en: inglês.

zh

CurrentPage

integer

Não

O número da página a ser retornada. Valor mínimo: 1. Valor padrão: 1.

1

PageSize

integer

Não

O número máximo de entradas a serem retornadas em cada página em uma consulta paginada. Valor padrão: 20.

20

ImageUuid

string

Não

O identificador exclusivo da imagem.

Nota

Chame a operação DescribeGroupedContainerInstances do Container Registry. Você pode obter o identificador exclusivo da imagem de contêiner a partir do parâmetro de resposta ImageUuid.

850613a48999900f48417c7e6e9d****

SensitiveKeyList

array

Não

A lista de chaves de arquivos sensíveis.

string

Não

A chave do arquivo sensível.

Token

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta para a consulta de arquivos sensíveis.

SensitiveFileList

array<object>

A lista de arquivos sensíveis.

object

As informações do arquivo sensível.

RiskLevel

string

O nível de risco. Valores válidos:

  • high: alto

  • medium: médio

  • low: baixo.

high

SensitiveFileKey

string

O tipo de alerta de arquivo sensível. Valores válidos:

  • npm_token: token de acesso NPM

  • ftp_cfg: configuração FTP

  • google_oauth_key: Google OAuth Key

  • planetscale_passwd: senha Planetscale

  • github_ssh_key: chave SSH Github

  • msbuild_publish_profile: perfil de publicação MSBuild

  • fastly_cdn_token: token Fastly CDN

  • ssh_private_key: chave privada SSH

  • aws_cli: credenciais AWS CLI

  • cpanel_proftpd: credenciais cPanel ProFTPd

  • postgresql_passwd: arquivo de senha PostgreSQL

  • discord_client_cred: credenciais de cliente Discord

  • rails_database: configuração de banco de dados Rails

  • aws_access_key: AWS Access Key

  • esmtp_cfg: configuração de servidor de e-mail ESMTP

  • docker_registry_cfg: configuração de repositório de imagens Docker

  • pem: PEM

  • common_cred: credenciais comuns

  • sftp_cfg: configuração de conexão SFTP

  • grafana_token: token Grafana

  • slack_token: Slack Token

  • ec_private_key: chave privada EC

  • pypi_token: token de upload PyPI

  • finicity_token: token da plataforma Finicity

  • k8s_client_key: chave privada de cliente Kubernetes

  • git_cfg: configuração Git

  • django_key: chave Django

  • jenkins_ssh: arquivo de configuração SSH Jenkins

  • openssh_private_key: chave privada OPENSSH

  • square_oauth: credenciais Square OAuth

  • typeform_token: token Typeform

  • common_database_cfg: configuração de conexão de banco de dados comum

  • wordpress_database_cfg: configuração de banco de dados WordPress

  • googlecloud_api_key: Google Cloud API Key

  • vscode_sftp: configuração SFTP VSCode

  • apache_htpasswd: Apache htpasswd

  • planetscale_token: token Planetscale

  • contentful_preview_token: token Contentful Preview

  • php_database_cfg: senha de banco de dados de aplicação PHP

  • atom_remote_sync: configuração de sincronização remota Atom

  • aws_session_token: token de sessão AWS

  • atom_sftp_cfg: configuração SFTP Atom

  • asana_client_private_key: chave privada de cliente Asana

  • tencentcloud_ak: SecretId de nuvem de terceiros

  • rsa_private_key: chave privada RSA

  • github_personal_token: token de acesso pessoal Github

  • pgp: arquivo criptografado PGP

  • stripe_skpk: Stripe Secret Key

  • square_token: token de acesso Square

  • rails_carrierwave: credenciais de upload de arquivo Rails Carrierwave

  • dbeaver_database_cfg: configuração de banco de dados DBeaver

  • robomongo_cred: credenciais Robomongo

  • github_oauth_token: token de acesso Github OAuth

  • pulumi_token: token Pulumi

  • ventrilo_voip: configuração de servidor Ventrilo VoIP

  • macos_keychain: macOS Keychain

  • amazon_mws_token: Amazon MWS Token

  • dynatrace_token: token Dynatrace

  • java_keystore: Java KeyStore

  • microsoft_sdf: banco de dados Microsoft SQL CE

  • kubernetes_dashboard_cred: credenciais de usuário Kubernetes Dashboard

  • atlassian_token: token Atlassian

  • rdp: conexão Remote Desktop Protocol (RDP)

  • mailgun_key: Mailgun Webhook Signing Key

  • mailchimp_api_key: Mailchimp API Key

  • netrc_cfg: arquivo de configuração .netrc

  • openvpn_cfg: configuração de cliente OpenVPN

  • github_refresh_token: Github Refresh Token

  • salesforce: credenciais Salesforce

  • sendinblue: token Sendinblue

  • pkcs_private_key: chave PKCS#12

  • rubyonrails_passwd: arquivo de senha Ruby on Rails

  • filezilla_ftp: configuração FTP FileZilla

  • databricks_token: token Databricks

  • gitLab_personal_token: token de acesso pessoal GitLab

  • rails_master_key: Rails Master Key

  • sqlite: banco de dados SQLite3/SQLite

  • firefox_logins: configuração de login Firefox

  • mailgun_private_token: token privado Mailgun

  • joomla_cfg: configuração Joomla

  • hashicorp_terraform_token: Hashicorp Terraform Token

  • jetbrains_ides: configuração Jetbrains IDEs

  • heroku_api_key: chave de API Heroku

  • messagebird_token: token MessageBird

  • github_app_token: Github App Token

  • hashicorp_vault_token: Hashicorp Vault Token

  • pgp_private_key: chave privada PGP

  • sshpasswd: senha SSH

  • huaweicloud_ak: Secret Access Key de nuvem de terceiros

  • aws_s3cmd: configuração AWS S3cmd

  • php_config: configuração PHP

  • common_private_key: tipos comuns de chave privada

  • microsoft_mdf: banco de dados Microsoft SQL

  • mediawiki_cfg: configuração MediaWiki

  • jenkins_cred: credenciais Jenkins

  • rubygems_cred: credenciais Rubygems

  • clojars_token: token Clojars

  • phoenix_web_passwd: credenciais Phoenix Web

  • puttygen_private_key: chave privada PuTTYgen

  • google_oauth_token: token de acesso Google OAuth

  • rubyonrails_cfg: configuração de banco de dados Ruby On Rails

  • lob_api_key: Lob API Key

  • pkcs_cred: certificado PKCS#12

  • otr_private_key: chave privada OTR

  • contentful_delivery_token: token Contentful Delivery

  • digital_ocean_tugboat: configuração Digital Ocean Tugboat

  • dsa_private_key: chave privada DSA

  • rails_app_token: token Rails App

  • git_cred: credenciais de usuário Git

  • newrelic_api_key: New Relic User API Key

  • github_hub: configuração hub que armazena tokens Github

  • rubygem: token Rubygem.

google_oauth_key

SensitiveFileName

string

O nome do tipo de alerta de arquivo sensível.

AccessKeyLeak

FirstScanTime

integer

O timestamp da primeira verificação. Unidade: milissegundos.

1663321552000

LastScanTime

integer

O timestamp da verificação mais recente. Unidade: milissegundos.

1663321552000

Count

integer

O número de vezes que o arquivo sensível foi detectado por verificações.

9

ClassKey

string

A chave de classificação do arquivo sensível.

password

ClassName

string

O nome da classificação do arquivo sensível.

password

UnprocessedNum

integer

O número de imagens não processadas.

2

Advice

string

A sugestão de hardening para o item de verificação de arquivo sensível.

PEM (Privacy Enhanced Mail) format is a common format for digital certificates. PEM files can contain certificates, public keys, private keys, and other sensitive information. When a PEM file is either unencrypted or protected with a weak password, or if the password has been compromise, it poses a significantly higher security risk. This detection rule aims to identify such PEM files.

Description

string

A descrição do item de verificação de arquivo sensível.

Assess the risk based on business context and promptly remove any risky content.

Status

integer

O status do item de verificação de arquivo sensível. Valores válidos:

  • 0: não processado.

  • 1: processado.

0

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual em uma consulta paginada.

1

PageSize

integer

O número de entradas retornadas por página. Valor padrão: 20.

20

TotalCount

integer

O número total de entradas.

149

Count

integer

O número de entradas retornadas na página atual.

1

LastRowKey

string

A chave da última entrada.

CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2N******

Success

boolean

Indica se a consulta foi bem-sucedida. Valores válidos:

  • true: bem-sucedida

  • false: falhou.

true

Code

string

O código de resultado. O valor 200 indica sucesso. Outros valores indicam falha. Você pode usar este campo para determinar a causa da falha.

200

Message

string

As informações detalhadas sobre o código de erro.

successful

RequestId

string

O ID da solicitação. O Alibaba Cloud gera um ID exclusivo para cada solicitação. Você pode usar este ID para solucionar problemas.

8D19A089-E6BC-5244-800C-7E590D50487F

HttpStatusCode

integer

O código de status HTTP.

200

Exemplos

Resposta de sucesso

JSON formato

{
  "SensitiveFileList": [
    {
      "RiskLevel": "high",
      "SensitiveFileKey": "google_oauth_key",
      "SensitiveFileName": "AccessKeyLeak",
      "FirstScanTime": 1663321552000,
      "LastScanTime": 1663321552000,
      "Count": 9,
      "ClassKey": "password",
      "ClassName": "password",
      "UnprocessedNum": 2,
      "Advice": "PEM (Privacy Enhanced Mail) format is a common format for digital certificates. PEM files can contain certificates, public keys, private keys, and other sensitive information. When a PEM file is either unencrypted or protected with a weak password, or if the password has been compromise, it poses a significantly higher security risk. This detection rule aims to identify such PEM files.",
      "Description": "Assess the risk based on business context and promptly remove any risky content.\n\n",
      "Status": 0
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 149,
    "Count": 1,
    "LastRowKey": "CAESGgoSChAKDGNvbXBsZXRlVGltZRABCgQiAggAGAAiQAoJAGYXFWIAAAAACjMDLgAAADFTNzMyZDMwMzAzMDM1Mzc3Njc4MzA2ODY5NmI2YTY1Nzg2NTcxNjE2N******"
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "8D19A089-E6BC-5244-800C-7E590D50487F",
  "HttpStatusCode": 200
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.