Todos os produtos
Search
Central de documentação

Security Center:DescribePropertyScaDetail

Última atualização: Sep 07, 2026

Consulta os detalhes da lista de middleware na página de investigação de Asset Fingerprints.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribePropertyScaDetail

get

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

Biz

string

Não

O tipo de Asset Fingerprints a ser consultado. Valor padrão: sca. Valores válidos:

  • sca: middleware

  • sca_database: banco de dados

  • sca_web: serviço web

Nota

Se você não definir este parâmetro, o valor padrão sca será usado, o que indica que as informações de Asset Fingerprints do tipo middleware serão consultadas.

sca

SearchItem

string

Não

O tipo da condição de pesquisa. Valores válidos:

  • name: o nome do middleware, banco de dados ou serviço web.

  • type: o tipo do middleware, banco de dados ou serviço web.

Nota

Os parâmetros SearchItem e SearchInfo são usados juntos. Você deve definir ambos os parâmetros ao mesmo tempo (definir apenas um parâmetro não surte efeito). Isso permite que você visualize todos os dados dos Asset Fingerprints especificados por nome ou tipo.

name

SearchInfo

string

Não

O conteúdo a ser consultado. Você deve inserir conteúdos diferentes com base no valor de SearchItem:

  • Se SearchItem estiver definido como name, insira o nome dos Asset Fingerprints.

  • Se SearchItem estiver definido como type, selecione o tipo dos Asset Fingerprints a serem consultados. Valores válidos:
    • system_service: serviço de sistema

    • software_library: biblioteca de software

    • docker_component: componente de contêiner

    • database: banco de dados

    • web_container: contêiner web

    • jar: pacote JAR

    • web_framework: framework web

Nota

Os parâmetros SearchItem e SearchInfo são usados juntos. Você deve definir ambos os parâmetros ao mesmo tempo (definir apenas um parâmetro não surte efeito). Isso permite que você visualize todos os dados dos Asset Fingerprints especificados por nome ou tipo.

openssl

SearchCriteriaList

array<object>

Não

A lista de critérios de pesquisa.

object

Não

O critério de pesquisa.

Name

string

Não

O nome do critério de pesquisa.

Name

Value

string

Não

O valor de filtro do critério de pesquisa.

teste

ScaName

string

Não

O nome do Asset Fingerprints a ser consultado.

openssl

BizType

string

Não

O tipo do middleware, banco de dados ou serviço web a ser consultado. Valores válidos:

  • system_service: serviço de sistema

  • software_library: biblioteca de software

  • docker_component: componente de contêiner

  • database: banco de dados

  • web_container: contêiner web

  • jar: pacote JAR

  • web_framework: framework web

system_service

SearchItemSub

string

Não

O tipo da condição de subconsulta. Valores válidos:

  • port: porta

  • pid: ID do processo

  • version: versão

  • user: usuário

version

SearchInfoSub

string

Não

O conteúdo da condição de subconsulta. Você deve inserir conteúdos diferentes com base no valor de SearchItemSub:

  • Se SearchItemSub estiver definido como port, insira a porta como a condição de subconsulta.

  • Se SearchItemSub estiver definido como pid, insira o ID do processo como a condição de subconsulta.

  • Se SearchItemSub estiver definido como version, insira a versão do middleware, banco de dados ou serviço web como a condição de subconsulta.

  • Se SearchItemSub estiver definido como user, insira o nome de usuário como a condição de subconsulta.

Nota

As condições de subconsulta ajudam a pesquisar a lista de dados de um middleware, banco de dados ou serviço web específico.

1.0.2k

Remark

string

Não

A condição de pesquisa (nome do servidor ou endereço IP).

Nota

A pesquisa aproximada é suportada.

192.168

Name

integer

Não

O nome do middleware, banco de dados ou serviço web.

Nota

Este parâmetro foi descontinuado e não precisa ser especificado.

1

Uuid

string

Não

O UUID do servidor no qual o middleware, banco de dados ou serviço web está implantado.

uuid-02ebabe7-1c19-ab****

CurrentPage

integer

Não

O número da página a ser retornada nos resultados da consulta. Valor padrão: 1, o que indica que os resultados da consulta são exibidos a partir da página 1.

1

PageSize

integer

Não

O número de entradas por página em uma consulta paginada. Valor padrão: 10, o que indica que 10 entradas de informações de Asset Fingerprints são exibidas por página.

Nota

Recomendamos que você não deixe o PageSize vazio.

10

ScaVersion

string

Não

A versão do middleware, banco de dados ou serviço web.

1.0.2k

Port

string

Não

A porta na qual o processo escuta.

68

User

string

Não

O usuário que executa o processo.

root

Pid

string

Não

O ID do processo.

756

ProcessStartedStart

integer

Não

O início do intervalo de tempo para consultar o timestamp de início do processo. Unidade: segundos.

1641024565

ProcessStartedEnd

integer

Não

O fim do intervalo de tempo para consultar o timestamp de início do processo. Unidade: segundos.

1641110965

ScaNamePattern

string

Não

O nome do processo.

open

UseNextToken

boolean

Não

Especifica se deve ser usado o método NextToken para recuperar os dados da lista de ativos. Se este parâmetro for usado, o TotalCount não será mais retornado. Valores válidos:

  • true: Usar o método NextToken.

  • false: Não usar o método NextToken.

true

NextToken

string

Não

O token que marca a posição atual a partir da qual iniciar a leitura. Deixe este parâmetro vazio para iniciar a leitura desde o início.

Nota

Você não precisa definir este parâmetro na primeira chamada. A resposta inclui o valor NextToken para a segunda chamada. Cada resposta subsequente inclui o valor NextToken para a próxima chamada.

AAAAAV3MpHK1AP0pfERHZN5pu6k+AtdhNE3kgQEK36GujZ5on+tWdc+4WoaoMP/kUNxxxx

ResourceDirectoryAccountId

integer

Não

O ID da conta Alibaba Cloud da conta membro no diretório de recursos.

Nota

Você pode chamar a operação DescribeMonitorAccounts para obter este parâmetro.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação. A Alibaba Cloud gera um identificador exclusivo para a solicitação, que pode ser usado para solucionar problemas e localizar falhas.

F9146867-16C8-4AAB-BB4FB8C2A4

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual na consulta paginada.

1

PageSize

integer

O número de entradas por página na consulta paginada. Valor padrão: 10, o que indica que 10 entradas de informações de Asset Fingerprints são exibidas por página.

20

TotalCount

integer

O número total de entradas de Asset Fingerprints retornadas.

2

Count

integer

O número de entradas na página atual na consulta paginada.

2

NextToken

string

O valor NextToken retornado quando o método NextToken é usado.

B60***

Propertys

array<object>

Os detalhes da lista de Asset Fingerprints.

object

Type

string

O tipo do middleware, banco de dados ou serviço web.

library

BizTypeDispaly

string

O nome de exibição do tipo de middleware, banco de dados ou serviço web. Valores válidos:

  • Serviço de sistema

  • Biblioteca de software

  • Componente de contêiner

  • Banco de dados

  • Contêiner web

  • Jar

  • Framework web

Serviço de sistema

ProcessStarted

integer

O timestamp em que o processo foi iniciado. Unidade: segundos.

1596539788

InternetIp

string

O endereço IP público do servidor no qual o middleware, banco de dados ou serviço web está implantado.

47.42.XX.XX

ConfigPath

string

O caminho do arquivo de configuração.

/etc/my.cnf

Pid

string

O ID do processo.

756

Port

string

A porta de serviço do middleware, banco de dados ou serviço web.

68

Cmdline

string

A linha de comando do processo.

/sbin/dhclient -H iz2zeflhhbtk8gtxzt087az -1 -q -lf /var/lib/dhclient/dhclient--eth0.lease -pf /var/run/dhclient-eth0.pid eth0

BizType

string

O tipo do middleware, banco de dados ou serviço web. Valores válidos:

  • system_service: serviço de sistema

  • software_library: biblioteca de software

  • docker_component: componente de contêiner

  • database: banco de dados

  • web_container: contêiner web

  • jar: pacote JAR

  • web_framework: framework web

software_library

ListenIp

string

O endereço IP no qual o processo escuta.

0.0.XX.XX

Version

string

A versão do middleware, banco de dados ou serviço web.

1.0.2k

InstanceName

string

O nome do servidor no qual o middleware, banco de dados ou serviço web está implantado.

Test01

ListenStatus

string

O status de escuta do processo. Valores válidos:

  • NONE: Não está escutando.

  • LISTEN: Escutando.

NONE

Name

string

O nome do middleware, banco de dados ou serviço web.

openssl

Ip

string

O endereço IP público do servidor no qual o middleware, banco de dados ou serviço web está implantado.

47.42.XX.XX

ProcessUser

string

O nome de usuário que executa o processo.

root

InstanceId

string

O ID da instância do servidor no qual o middleware, banco de dados ou serviço web está implantado.

i-2zeclqj7ti****

WebPath

string

O diretório web.

/usr/share/nginx/html

Ppid

string

O ID do processo pai.

1

IntranetIp

string

O endereço IP privado do servidor no qual o middleware, banco de dados ou serviço web está implantado.

192.210.XX.XX

Uuid

string

O UUID do servidor no qual o middleware, banco de dados ou serviço web está implantado.

uuid-02ebabe7-1c19-a****

ListenProtocol

string

O protocolo no qual o processo escuta. Valores válidos:

  • UDP

  • TCP

UDP

ImageName

string

O nome da imagem.

registry-vpc.cn-beijing.aliyuncs.com/acs/aliyun-ingress-controller****

Path

string

O caminho do middleware, banco de dados ou serviço web.

/usr/lib64/libssl.so.1.0.2k

ContainerName

string

O nome do contêiner.

5-rce_web_1

Proof

string

As informações de verificação de versão do middleware, banco de dados ou serviço web.

/usr/lib64/libssl.so.1.0.2k

CreateTimestamp

integer

O timestamp da última verificação, que é a hora mais recente em que o Security Center coletou as informações do middleware, banco de dados ou serviço web. Unidade: milissegundos.

1597987834000

RuntimeEnvVersion

string

A versão do ambiente de execução.

Nota

Por exemplo, a versão do JDK do ambiente de execução do processo Java.

1.8.0_144

PodName

string

O nome do pod.

hello-pod

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "F9146867-16C8-4AAB-BB4FB8C2A4",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 2,
    "Count": 2,
    "NextToken": "B60***"
  },
  "Propertys": [
    {
      "Type": "library",
      "BizTypeDispaly": "System Service",
      "ProcessStarted": 1596539788,
      "InternetIp": "47.42.XX.XX",
      "ConfigPath": "/etc/my.cnf",
      "Pid": "756",
      "Port": "68",
      "Cmdline": "/sbin/dhclient -H iz2zeflhhbtk8gtxzt087az -1 -q -lf /var/lib/dhclient/dhclient--eth0.lease -pf /var/run/dhclient-eth0.pid eth0",
      "BizType": "software_library",
      "ListenIp": "0.0.XX.XX",
      "Version": "1.0.2k",
      "InstanceName": "Test01",
      "ListenStatus": "NONE",
      "Name": "openssl",
      "Ip": "47.42.XX.XX",
      "ProcessUser": "root",
      "InstanceId": "i-2zeclqj7ti****",
      "WebPath": "/usr/share/nginx/html",
      "Ppid": "1",
      "IntranetIp": "192.210.XX.XX",
      "Uuid": "uuid-02ebabe7-1c19-a****",
      "ListenProtocol": "UDP",
      "ImageName": "registry-vpc.cn-beijing.aliyuncs.com/acs/aliyun-ingress-controller****",
      "Path": "/usr/lib64/libssl.so.1.0.2k",
      "ContainerName": "5-rce_web_1",
      "Proof": "/usr/lib64/libssl.so.1.0.2k",
      "CreateTimestamp": 1597987834000,
      "RuntimeEnvVersion": "1.8.0_144",
      "PodName": "hello-pod"
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.