Todos os produtos
Search
Central de documentação

Security Center:ExportVul

Última atualização: Jul 08, 2026

Exporta uma lista de vulnerabilidades.

Descrição da operação

Exporta uma lista de vulnerabilidades. Você pode exportar listas de vulnerabilidades para vulnerabilidades de software Linux, vulnerabilidades do sistema Windows, vulnerabilidades Web-CMS, vulnerabilidades de aplicativos e vulnerabilidades emergenciais.

Esta operação é usada em conjunto com a operação DescribeVulExportInfo. Após chamar esta operação para criar uma tarefa de exportação de vulnerabilidades, chame a operação DescribeVulExportInfo com o ID da tarefa de exportação para verificar o progresso da tarefa.

Limite de QPS

O limite de QPS por usuário único para esta operação é de 10 chamadas por segundo. Se o número de chamadas por segundo exceder o limite, o throttling será acionado. Isso pode afetar seus negócios. Gerencie suas chamadas adequadamente.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

Nenhuma autorização necessária para esta operação. Se você encontrar problemas com esta operação, entre em contato com o suporte técnico.

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

Type

string

Sim

O tipo de vulnerabilidades a serem exportadas. Valores válidos:

  • cve: Vulnerabilidade de software Linux

  • sys: Vulnerabilidade do sistema Windows

  • cms: Vulnerabilidade Web-CMS

  • app: Vulnerabilidade de aplicativo

  • emg: Vulnerabilidade emergencial

app

Uuids

string

Não

Os UUIDs dos servidores a serem consultados quanto a vulnerabilidades. Separe múltiplos UUIDs com vírgulas (,).

1587bedb-fdb4-48c4-9330-****

AliasName

string

Não

O nome da vulnerabilidade.

RHSA-2019:3197-Important: sudo security update

Necessity

string

Não

A prioridade da vulnerabilidade a ser consultada. Separe múltiplas prioridades com vírgulas (,). Valores válidos:

  • asap: Alta

  • later: Média

  • nntf: Baixa

asap

Dealed

string

Não

Especifica se a vulnerabilidade foi corrigida. Valores válidos:

  • y: Corrigida

  • n: Não corrigida

n

GroupId

string

Não

O ID do grupo de ativos ao qual o servidor com a vulnerabilidade pertence.

Nota

Chame a operação DescribeAllGroups para obter este parâmetro.

8834224

SearchTags

string

Não

Filtra os resultados por rótulo. Valores válidos:

  • Reinicialização necessária

  • Utilização remota

  • EXP existe

  • Disponível

  • Escalação de privilégios

  • Execução de código

Restart required

AttachTypes

string

Não

O tipo adicional de vulnerabilidade ao consultar vulnerabilidades de aplicativos. Este parâmetro é obrigatório quando Type está definido como app. O valor é fixo como sca.

Nota

Se este parâmetro estiver definido como sca, tanto as vulnerabilidades de aplicativos (tipo app) quanto as vulnerabilidades de análise de composição de software (tipo sca) serão consultadas. Se este parâmetro não estiver definido, apenas as vulnerabilidades de aplicativos serão consultadas.

sca

VpcInstanceIds

string

Não

Os IDs das instâncias conectadas à VPC a serem consultadas quanto a vulnerabilidades. Separe múltiplos IDs com vírgulas (,).

Nota

Invoque a operação DescribeVpcList para obter este parâmetro.

ins-133****,ins-5414****

CveId

string

Não

O ID CVE.

CVE-2022-44702

Path

string

Não

O caminho do processo afetado pela vulnerabilidade.

/etc/test

ContainerName

string

Não

O nome do contêiner afetado pela vulnerabilidade.

xxljob-7b87597b99-mcskr

ImageName

string

Não

O nome da imagem afetada pela vulnerabilidade.

container-***:****

CreateTsStart

integer

Não

O início do intervalo de tempo durante o qual a primeira varredura foi realizada.

Nota

O valor é um timestamp UNIX. Unidade: milissegundos.

1696128144000

CreateTsEnd

integer

Não

O fim do intervalo de tempo durante o qual a primeira varredura foi realizada.

Nota

O valor é um timestamp UNIX. Unidade: milissegundos.

1696186800000

RaspDefend

integer

Não

Especifica se a autoproteção de aplicativos em tempo de execução (RASP) suporta proteção em tempo real contra a vulnerabilidade. Valores válidos:

  • 0: Não suportado.

  • 1: Suportado.

0

VulEntityList

array<object>

Não

A lista de informações de componentes de vulnerabilidade.

object

Não

As informações do componente de vulnerabilidade.

EntityVersion

string

Não

A versão do componente.

1.0.0

EntityName

string

Não

O nome do componente.

Ollama

ResourceDirectoryAccountId

integer

Não

O ID da conta do diretório de recursos.

1

AssetType

string

Não

O tipo de ativo onde a vulnerabilidade é detectada. Separe múltiplos tipos com vírgulas (,). Valores válidos:

  • ECS: Ativo de host

  • CONTAINER: Ativo de contêiner

ECS

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A resposta para a exportação de uma lista de vulnerabilidades.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

E1FAB2B8-DF4D-55DF-BC3D-5C3CA6FD5B13

FileName

string

O nome do arquivo exportado.

app_20211101

Id

integer

O ID do arquivo exportado.

81634

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "E1FAB2B8-DF4D-55DF-BC3D-5C3CA6FD5B13",
  "FileName": "app_20211101",
  "Id": 81634
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 FreeVersionNotPermit Free version is not permitted.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.