Todos os produtos
Search
Central de documentação

Security Center:GetCheckCountStatistic

Última atualização: Jun 29, 2026

Consulta estatísticas sobre o número de itens de risco no gerenciamento de postura de segurança na nuvem (CSPM) para serviços em nuvem.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:GetCheckCountStatistic

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Vendors

array

Não

Os provedores de serviços em nuvem.

string

Não

O provedor de serviços em nuvem. Valores válidos:

  • ALIYUN: Alibaba Cloud.

  • TENCENT: Tencent Cloud.

  • MICROSOFT: Microsoft Azure.

  • AWS: Amazon Web Services (AWS).

ALIYUN

StatisticType

string

Não

O tipo das estatísticas. Valores válidos:

  • user: os cinco principais usuários que receberam permissões excessivas.

  • role: as cinco principais funções que receberam permissões excessivas.

  • instance: os cinco principais serviços em nuvem nos quais riscos foram detectados.

  • host: os cinco principais servidores nos quais riscos de linha de base foram detectados.

instance

Lang

string

Não

O parâmetro de idioma.

zh

TaskSources

array

Não

A origem da tarefa.

zh

string

Não

A origem da tarefa. Valores: - YAO_CHI: Console YaoChi.

YAO_CHI

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

20456DD5-5CBF-5015-9173-12CA4246B***

CheckCountStatisticDTO

object

As estatísticas de itens de risco.

CheckCountStatisticItems

array<object>

As estatísticas de itens de risco.

object

InstanceId

string

The instance ID of the cloud service.

i-wz9bpxyu6t74qn9g****

InstanceName

string

The instance name of the asset.

launch-advisor-2021****

RiskCount

integer

The number of risk items.

22

Vendor

integer

The cloud service provider. Valid values:

  • ALIYUN: Alibaba Cloud.

  • TENCENT: Tencent Cloud.

  • MICROSOFT: Microsoft Azure.

  • AWS: AWS.

ALIYUN

InstanceType

integer

The asset type. Valid values:

  • 0: Elastic Compute Service (ECS) instance.

  • 1: Server Load Balancer (SLB) instance.

  • 2: NAT gateway.

  • 3: ApsaraDB RDS instance.

  • 4: ApsaraDB for MongoDB (MongoDB) instance.

  • 5: Tair (Redis OSS-compatible) (Tair) instance.

  • 6: container image.

  • 7: container.

0

InstanceSubType

integer

The subtype of the cloud service.

0

RegionId

string

The region.

cn-shanghai

InstanceTypeName

string

The asset type of the cloud service. Valid values:

  • ECS: ECS.

  • SLB: SLB.

  • RDS: ApsaraDB RDS.

  • MONGODB: ApsaraDB for MongoDB.

  • KVSTORE: Tair.

  • ACR: Container Registry.

  • CSK: Container Service for Kubernetes (ACK).

  • VPC: Virtual Private Cloud (VPC).

  • ACTIONTRAIL: ActionTrail.

  • CDN: Alibaba Cloud CDN (CDN).

  • CAS: Certificate Management Service (formerly SSL Certificates Service).

  • RDC: Alibaba Cloud DevOps.

  • RAM: Resource Access Management (RAM).

  • DDOS: Anti-DDoS.

  • WAF: Web Application Firewall (WAF).

  • OSS: Object Storage Service (OSS).

  • POLARDB: PolarDB.

  • POSTGRESQL: ApsaraDB RDS for PostgreSQL.

  • MSE: Microservices Engine (MSE).

  • NAS: File Storage NAS (NAS).

  • SDDP: Sensitive Data Discovery and Protection (SDDP).

  • EIP: Elastic IP Address (EIP).

ECS

InstanceSubTypeName

string

The asset subtype of the cloud service. Valid values:

  • If InstanceTypeName is set to ECS, this parameter supports the following valid values:

    • INSTANCE

    • DISK

    • SECURITY_GROUP

  • If InstanceTypeName is set to ACR, this parameter supports the following valid values:

    • REPOSITORY_ENTERPRISE

    • REPOSITORY_PERSON

  • If InstanceTypeName is set to RAM, this parameter supports the following valid values:

    • ALIAS

    • USER

    • POLICY

    • GROUP

  • If InstanceTypeName is set to WAF, this parameter supports the following valid value:

    • DOMAIN

  • If InstanceTypeName is set to other values, this parameter supports the following valid values:

    • INSTANCE

INSTANCE

Uuid

string

The UUID of the host instance.

c9107c04-942f-40c1-981a-f1c1****

InternetIp

string

The public IP address of the host instance.

1.2.XX.XX

IntranetIp

string

The private IP address of the host instance.

1.2.XX.XX

Os

string

The version of the operating system that the host instance runs.

linux

Cores

integer

The number of the CPU cores used by the host instance.

2

VpcInstanceId

string

The ID of the VPC to which the host instance belongs.

vpc-uf60agqq65bs98zoo****

CheckShowName

string

Check item display name

开启公网访问

VendorShowName

string

Vendor name

阿里云

StatisticType

string

O tipo das estatísticas. Valores válidos:

  • user: os cinco principais usuários que receberam permissões excessivas.

  • role: as cinco principais funções que receberam permissões excessivas.

  • instance: os cinco principais serviços em nuvem nos quais riscos foram detectados.

instance

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "20456DD5-5CBF-5015-9173-12CA4246B***",
  "CheckCountStatisticDTO": {
    "CheckCountStatisticItems": [
      {
        "InstanceId": "i-wz9bpxyu6t74qn9g****",
        "InstanceName": "launch-advisor-2021****",
        "RiskCount": 22,
        "Vendor": 0,
        "InstanceType": 0,
        "InstanceSubType": 0,
        "RegionId": "cn-shanghai",
        "InstanceTypeName": "ECS",
        "InstanceSubTypeName": "INSTANCE",
        "Uuid": "c9107c04-942f-40c1-981a-f1c1****\n",
        "InternetIp": "1.2.XX.XX\n",
        "IntranetIp": "1.2.XX.XX\n",
        "Os": "linux",
        "Cores": 2,
        "VpcInstanceId": "vpc-uf60agqq65bs98zoo****\n",
        "CheckShowName": "开启公网访问",
        "VendorShowName": "阿里云"
      }
    ],
    "StatisticType": "instance"
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 NoPermission no permission
400 NoPurchase The user did not purchase this product.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.