Exporta uma lista de vulnerabilidades.
Descrição da operação
Exporta uma lista de vulnerabilidades. Você pode exportar listas de vulnerabilidades para vulnerabilidades de software Linux, vulnerabilidades do sistema Windows, vulnerabilidades Web-CMS, vulnerabilidades de aplicativos e vulnerabilidades emergenciais.
Esta operação é usada em conjunto com a operação DescribeVulExportInfo. Após chamar esta operação para criar uma tarefa de exportação de vulnerabilidades, chame a operação DescribeVulExportInfo com o ID da tarefa de exportação para verificar o progresso da tarefa.
Limite de QPS
O limite de QPS por usuário único para esta operação é de 10 chamadas por segundo. Se o número de chamadas por segundo exceder o limite, o throttling será acionado. Isso pode afetar seus negócios. Gerencie suas chamadas adequadamente.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:
|
zh |
| Type |
string |
Sim |
O tipo de vulnerabilidades a serem exportadas. Valores válidos:
|
app |
| Uuids |
string |
Não |
Os UUIDs dos servidores a serem consultados quanto a vulnerabilidades. Separe múltiplos UUIDs com vírgulas (,). |
1587bedb-fdb4-48c4-9330-**** |
| AliasName |
string |
Não |
O nome da vulnerabilidade. |
RHSA-2019:3197-Important: sudo security update |
| Necessity |
string |
Não |
A prioridade da vulnerabilidade a ser consultada. Separe múltiplas prioridades com vírgulas (,). Valores válidos:
|
asap |
| Dealed |
string |
Não |
Especifica se a vulnerabilidade foi corrigida. Valores válidos:
|
n |
| GroupId |
string |
Não |
O ID do grupo de ativos ao qual o servidor com a vulnerabilidade pertence. Nota
Chame a operação DescribeAllGroups para obter este parâmetro. |
8834224 |
| SearchTags |
string |
Não |
Filtra os resultados por rótulo. Valores válidos:
|
Restart required |
| AttachTypes |
string |
Não |
O tipo adicional de vulnerabilidade ao consultar vulnerabilidades de aplicativos. Este parâmetro é obrigatório quando Type está definido como app. O valor é fixo como sca. Nota
Se este parâmetro estiver definido como sca, tanto as vulnerabilidades de aplicativos (tipo app) quanto as vulnerabilidades de análise de composição de software (tipo sca) serão consultadas. Se este parâmetro não estiver definido, apenas as vulnerabilidades de aplicativos serão consultadas. |
sca |
| VpcInstanceIds |
string |
Não |
Os IDs das instâncias conectadas à VPC a serem consultadas quanto a vulnerabilidades. Separe múltiplos IDs com vírgulas (,). Nota
Invoque a operação DescribeVpcList para obter este parâmetro. |
ins-133****,ins-5414**** |
| CveId |
string |
Não |
O ID CVE. |
CVE-2022-44702 |
| Path |
string |
Não |
O caminho do processo afetado pela vulnerabilidade. |
/etc/test |
| ContainerName |
string |
Não |
O nome do contêiner afetado pela vulnerabilidade. |
xxljob-7b87597b99-mcskr |
| ImageName |
string |
Não |
O nome da imagem afetada pela vulnerabilidade. |
container-***:**** |
| CreateTsStart |
integer |
Não |
O início do intervalo de tempo durante o qual a primeira varredura foi realizada. Nota
O valor é um timestamp UNIX. Unidade: milissegundos. |
1696128144000 |
| CreateTsEnd |
integer |
Não |
O fim do intervalo de tempo durante o qual a primeira varredura foi realizada. Nota
O valor é um timestamp UNIX. Unidade: milissegundos. |
1696186800000 |
| RaspDefend |
integer |
Não |
Especifica se a autoproteção de aplicativos em tempo de execução (RASP) suporta proteção em tempo real contra a vulnerabilidade. Valores válidos:
|
0 |
| VulEntityList |
array<object> |
Não |
A lista de informações de componentes de vulnerabilidade. |
|
|
object |
Não |
As informações do componente de vulnerabilidade. |
||
| EntityVersion |
string |
Não |
A versão do componente. |
1.0.0 |
| EntityName |
string |
Não |
O nome do componente. |
Ollama |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta do diretório de recursos. |
1 |
| AssetType |
string |
Não |
O tipo de ativo onde a vulnerabilidade é detectada. Separe múltiplos tipos com vírgulas (,). Valores válidos:
|
ECS |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
A resposta para a exportação de uma lista de vulnerabilidades. |
||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
E1FAB2B8-DF4D-55DF-BC3D-5C3CA6FD5B13 |
| FileName |
string |
O nome do arquivo exportado. |
app_20211101 |
| Id |
integer |
O ID do arquivo exportado. |
81634 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "E1FAB2B8-DF4D-55DF-BC3D-5C3CA6FD5B13",
"FileName": "app_20211101",
"Id": 81634
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | FreeVersionNotPermit | Free version is not permitted. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.