Todos os produtos
Search
Central de documentação

Security Center:DescribeStrategy

Última atualização: Jun 29, 2026

Consulta os detalhes das políticas de verificação de linha de base.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:DescribeStrategy

get

*BaselineStrategy

acs:yundun-sas:{#regionId}:{#accountId}:baselinestrategy/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SourceIp

string

Não

O endereço IP de origem da solicitação.

1.2.X.X

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

StrategyIds

string

Não

O ID da política de verificação de linha de base que você deseja consultar. Separe vários IDs com vírgulas (,).

8164248

CustomType

string

Não

O tipo da política de verificação de linha de base que você deseja consultar. Valores válidos:

  • common: política de verificação de linha de base padrão

  • custom: política de verificação de linha de base personalizada

custom

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os dados retornados.

RequestId

string

O ID da solicitação, que é usado para localizar e solucionar problemas.

75C127E6-76CD-59A7-B6E4-1CBBDC98F2EB

Strategies

array<object>

Os detalhes das políticas de verificação de linha de base.

array<object>

Os detalhes da política de verificação de linha de base.

Type

integer

O tipo de origem da política de verificação de linha de base. Valores válidos:

  • 1: Indica uma política integrada fornecida e executada pelo Security Center por padrão.

  • 2: Indica uma política definida pelo usuário. Pode ser uma política de verificação de linha de base padrão ou personalizada.

2

ExecStatus

integer

O status da política de verificação de linha de base. Valores válidos:

  • 1: Não executada

  • 2: Em execução

1

PassRate

integer

A proporção de linhas de base com risco no resultado da verificação de linha de base.

0

CycleStartTime

integer

A hora em que a verificação de linha de base começa. Valores válidos:

  • 0: A verificação de linha de base começa no intervalo de tempo das 00:00 às 06:00.

  • 6: A verificação de linha de base começa no intervalo de tempo das 06:00 às 12:00.

  • 12: A verificação de linha de base começa no intervalo de tempo das 12:00 às 18:00.

  • 18: A verificação de linha de base começa no intervalo de tempo das 18:00 às 24:00.

0

CustomType

string

O tipo da política de verificação de linha de base. Valores válidos:

  • common

  • custom

custom

EcsCount

integer

O número de ativos aos quais a política de verificação de linha de base é aplicada.

50

ProcessRate

integer

O número de ativos nos quais a verificação de linha de base foi concluída.

20

CycleDays

integer

O ciclo da verificação de linha de base. Valores válidos:

  • 1: A cada 2 dias

  • 3: A cada 4 dias

  • 7: A cada 8 dias

  • 30: A cada 31 dias

1

RiskCount

integer

O número de itens de verificação de linha de base na política de verificação de linha de base.

23

Name

string

O nome da política de verificação de linha de base.

text2

Id

integer

O ID da política de verificação de linha de base.

8164248

ConfigTargets

array<object>

Os detalhes dos ativos aos quais a política de verificação de linha de base é aplicada.

object

O ativo ao qual a política de verificação de linha de base é aplicada.

Flag

string

Indicates whether the baseline check policy is applied to the asset group. Valid values:

  • add: The baseline check policy is applied to the asset group.

  • del: the baseline check policy is not applied to the asset group.

add

Target

string

The asset group ID or UUID of the asset to which the baseline check policy is applied.

10099713

TargetType

string

The condition by which the baseline check policy is applied to the asset. Valid values:

  • groupId: the ID of the asset group

  • uuid: the UUID of the asset

groupId

StartTime

string

A hora de início da política de verificação de linha de base.

00:00:00

EndTime

string

A hora de término da política de verificação de linha de base.

03:00:00

Percent

string

O progresso da verificação de linha de base usando a linha de base. Este parâmetro é retornado apenas se o valor do parâmetro ExecStatus for 2.

50%

UserModifyTime

integer

A hora em que a política de verificação de linha de base foi modificada pela última vez.

2025-01-07 10:46:43

ExecutionType

string

O método de acionamento da verificação de linha de base. Valores válidos:

  • Schedule: Configuração periódica de acionadores de tarefas

  • Manual: Acionado manualmente

Manual

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "75C127E6-76CD-59A7-B6E4-1CBBDC98F2EB",
  "Strategies": [
    {
      "Type": 2,
      "ExecStatus": 1,
      "PassRate": 0,
      "CycleStartTime": 0,
      "CustomType": "custom",
      "EcsCount": 50,
      "ProcessRate": 20,
      "CycleDays": 1,
      "RiskCount": 23,
      "Name": "text2",
      "Id": 8164248,
      "ConfigTargets": [
        {
          "Flag": "add",
          "Target": "10099713",
          "TargetType": "groupId"
        }
      ],
      "StartTime": "00:00:00",
      "EndTime": "03:00:00",
      "Percent": "50%",
      "UserModifyTime": 0,
      "ExecutionType": "Manual"
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ConsoleError The error message is %s %s.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.