Todos os produtos
Search
Central de documentação

Security Center:DescribeSecureSuggestion

Última atualização: Jun 29, 2026

Consulta os detalhes das sugestões de tratamento de riscos de segurança.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeSecureSuggestion

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SourceIp

string

Não

O endereço IP da origem de acesso.

192.168.XX.XX

Lang

string

Não

O tipo de idioma para mensagens de solicitação e resposta. O valor padrão é zh. Valores válidos:\n- zh: Chinês.\n- en: Inglês.

zh

CalType

string

Não

Especifica se deve consultar a versão nova ou antiga das regras de pontuação de segurança. Quando o valor for home_security_score, consulta a nova versão das regras de pontuação de segurança; caso contrário, consulta por padrão a versão antiga das regras de pontuação de segurança.

home_security_score

Source

integer

Não

A origem da pontuação de segurança. Se não for especificado, o valor padrão é o Cloud Security Center. Valores válidos:\n\n- 0: Cloud Security Center.\n\n- 1: Console Yaochi.

0

ResourceDirectoryAccountId

integer

Não

O ID da conta de membro do diretório de recursos (conta Alibaba Cloud).\n> Você pode obter este parâmetro chamando a API DescribeMonitorAccounts.

1232428423234****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação. É um identificador exclusivo gerado pela Alibaba Cloud para esta solicitação e pode ser usado para solucionar e localizar problemas.

676F80E3-4B3F-43DA-9CBB-5FF79F202AA2

TotalCount

integer

O número total de riscos de segurança que precisam ser reforçados.

15

Score

string

A pontuação de segurança.

95

CalTime

integer

O timestamp do cálculo da pontuação de segurança.

1755744253000

Suggestions

array<object>

A lista de sugestões de tratamento de riscos de segurança.

array<object>

A lista de sugestões de tratamento de riscos de segurança.

Points

integer

O valor de dedução para um único item de dedução.

40

SuggestType

string

O tipo do risco de segurança pendente. Valores válidos:\n- SS_REINFORCE: Recursos principais não configurados (por exemplo, defesa contra comportamento malicioso de host).\n- SS_ALARM: Alertas pendentes.\n- SS_VUL: Vulnerabilidades a serem corrigidas.\n- SS_HC: Problemas de linha de base.\n- SS_AK: Problemas de vazamento de AK.\n- SS_CLOUD_HC: Riscos de configuração da plataforma em nuvem.\n- OTHER: Outros.

SS_ALARM

Detail

array<object>

Os detalhes das sugestões de tratamento de riscos de segurança.

object

Os detalhes das sugestões de tratamento de riscos de segurança.

Title

string

Name of the pending security risk item.

Website tamper-proofing capability not configured

Description

string

Description of the security risk handling suggestion.

Malicious tampering of Web pages will affect your normal access to web page content, and may also lead to serious economic losses, brand losses, and even political risks. The webpage tamper-proof service can monitor the website directory in real time and restore the tampered files or directories through backup, so as to ensure that the website information of important systems is not tampered with maliciously and prevent the occurrence of horse hanging, black chain, illegal implantation of terrorist threats, pornography and other content.

SubType

string

Types of pending security risks. The values include:

  • ALARM_HIGH: Unhandled high-risk alert events

  • ALARM_MEDIUM: Unhandled medium-risk alert events

  • ALARM_LOW: Unhandled low-risk alert events

  • VUL_EMR_UNCHECK: Unchecked urgent vulnerabilities

  • VUL_EMR_UNFIX: Unfixed urgent vulnerabilities

  • VUL_WIN: Unfixed Windows server vulnerabilities

  • VUL_LINUX: Unfixed Linux server vulnerabilities

  • VUL_CMS: Unfixed CMS vulnerabilities

  • ACCESSKEY_LEAK: AccessKey leakage risks

  • HC_WARN: Baseline risks

  • HC_WEAK_EXPLOIT_WARN: Risks of weak passwords exposed by the public network

  • HC_WEAK_PASSWORD_WARN: Risk of weak password

  • HC_HIGH_EXPLOIT_WARN: High risk of being invaded

  • HC_OTHER_WARN: Security configuration risks

  • HC_DATABASE_WARN: Database has security risks

  • CLOUD_HC_SAS_OPEN: Security protection not installed on the server

  • CLOUD_HC_AEGIS_OFFLINE: Server protection status is offline

  • CLOUD_HC_ACCOUNT_DOUBLE_CHECK: Two-Factor Authentication not enabled for primary account

  • CLOUD_HC_RDS: RDS database security policy check failed, posing security risks

  • CLOUD_HC_DDOS: Risks in Anti-DDoS Pro back-to-origin settings

  • CLOUD_HC_HIGH_LEVEL: Cloud product configuration with high risk

  • CLOUD_HC_OTHER_LEVEL: Cloud product configuration with medium and low risks

  • OTHER_ATTACH: Attack incidents

  • OTHER_DATABASE_ATTACH: Database has security risks

  • REINFORCE_BASELINE: Config assessment

  • REINFORCE_SUSPICIOUS: Antivirus

  • REINFORCE_ANALYSIS: Log analysis

  • REINFORCE_AK_LEAK: AccessKey leaked intelligence detection

  • REINFORCE_WEB_LOCK: Website tamper-proofing capability not configured

  • REINFORCE_BRUTE_FORCE: Anti-brute force cracking

  • REINFORCE_XPRESS_INSTALL: One-click client installation

  • REINFORCE_RANSOMWARE: Enable anti-ransomware strategy

  • REINFORCE_UNI_RANSOMWARE: Anti-ransomware for databases

  • REINFORCE_VIRUS_SCHEDULE_SCAN: Periodic virus scan policies not configured

  • REINFORCE_IMAGE_REPO_SCAN: No container image scan range configured

  • REINFORCE_IMAGE_SCAN_TASK: Image security scan

  • REINFORCE_K8S_LOG_ANALYSIS: Container K8s threat detection is disabled

  • REINFORCE_CONTAINER_NETWORK: Container visualization

REINFORCE_WEB_LOCK

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "676F80E3-4B3F-43DA-9CBB-5FF79F202AA2",
  "TotalCount": 15,
  "Score": "95",
  "CalTime": 1755744253000,
  "Suggestions": [
    {
      "Points": 40,
      "SuggestType": "SS_ALARM",
      "Detail": [
        {
          "Title": "Website tamper-proofing capability not configured",
          "Description": "Malicious tampering of Web pages will affect your normal access to web page content, and may also lead to serious economic losses, brand losses, and even political risks. The webpage tamper-proof service can monitor the website directory in real time and restore the tampered files or directories through backup, so as to ensure that the website information of important systems is not tampered with maliciously and prevent the occurrence of horse hanging, black chain, illegal implantation of terrorist threats, pornography and other content.",
          "SubType": "REINFORCE_WEB_LOCK"
        }
      ]
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 NoPermission no permission
400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.