Todos os produtos
Search
Central de documentação

Security Center:ListCheckResult

Última atualização: Jun 29, 2026

Obtém os detalhes dos itens de risco detectados nas verificações de configuração em serviços em nuvem.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListCheckResult

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

StandardIds

array

Não

Os IDs dos padrões.

integer

Não

O ID do padrão.

2

RequirementIds

array

Não

Os IDs dos requisitos.

integer

Não

O ID do requisito.

2

Statuses

array

Não

Os status dos itens de verificação. Separe vários status com vírgulas (,). Valores válidos:

  • PASS

  • NOT_PASS

  • CHECKING

  • NOT_CHECK

  • WHITELIST

string

Não

Os status dos itens de verificação. Separe vários status com vírgulas (,). Valores válidos:

  • PASS

  • NOT_PASS

  • CHECKING

  • NOT_CHECK

  • WHITELIST

  • FAILED

PASS

RiskLevels

array

Não

Os níveis de risco dos itens de verificação. Separe vários níveis de risco com vírgulas (,). Valores válidos:

  • HIGH

  • MEDIUM

  • LOW

string

Não

Os níveis de risco dos itens de verificação. Separe vários níveis de risco com vírgulas (,). Valores válidos:

  • HIGH

  • MEDIUM

  • LOW

HIGH

Vendors

array

Não

Os provedores de serviços em nuvem. Valores válidos:

  • ALIYUN: Alibaba Cloud

  • TENCENT: Tencent Cloud

  • AWS: Amazon Web Services (AWS)

  • MICROSOFT: Microsoft Azure

string

Não

O provedor de serviços em nuvem. Valores válidos:

  • ALIYUN: Alibaba Cloud

  • TENCENT: Tencent Cloud

  • AWS: AWS

  • MICROSOFT: Microsoft Azure

ALIYUN

InstanceTypes

array

Não

O tipo de ativo dos serviços em nuvem. Valores válidos:

  • ECS: Elastic Compute Service (ECS)

  • SLB: Server Load Balancer (SLB)

  • RDS: ApsaraDB RDS

  • MONGODB: ApsaraDB for MongoDB (MongoDB)

  • KVSTORE: ApsaraDB for Redis (Redis)

  • ACR: Container Registry

  • CSK: Container Service for Kubernetes (ACK)

  • VPC: Virtual Private Cloud (VPC)

  • ACTIONTRAIL: ActionTrail

  • CDN: Alibaba Cloud CDN (CDN)

  • CAS: Certificate Management Service (antigo SSL Certificates Service)

  • RDC: Apsara Devops

  • RAM: Resource Access Management (RAM)

  • DDOS: Anti-DDoS

  • WAF: Web Application Firewall (WAF)

  • OSS: Object Storage Service (OSS)

  • POLARDB: PolarDB

  • POSTGRESQL: ApsaraDB RDS for PostgreSQL

  • MSE: Microservices Engine (MSE)

  • NAS: File Storage NAS (NAS)

  • SDDP: Sensitive Data Discovery and Protection (SDDP)

  • EIP: Elastic IP Address (EIP)

string

Não

O tipo de ativo do serviço em nuvem. Valores válidos:

  • ECS: ECS

  • SLB: SLB

  • RDS: ApsaraDB RDS

  • MONGODB: MongoDB

  • KVSTORE: Redis

  • ACR: Container Registry

  • CSK: ACK

  • VPC: VPC

  • ACTIONTRAIL: ActionTrail

  • CDN: CDN

  • CAS: Certificate Management Service (antigo SSL Certificates Service)

  • RDC: Apsara Devops

  • RAM: RAM

  • DDOS: Anti-DDoS

  • WAF: WAF

  • OSS: OSS

  • POLARDB: PolarDB

  • POSTGRESQL: ApsaraDB RDS for PostgreSQL

  • MSE: MSE

  • NAS: NAS

  • SDDP: SDDP

  • EIP: EIP

ECS

CheckKey

string

Não

A chave que você deseja usar para pesquisar itens de verificação no modo de correspondência aproximada.

OSS

CurrentPage

integer

Não

O número da página.

2

PageSize

integer

Não

O número de entradas por página. Valor máximo: 100.

50

InstanceIds

array

Não

Os IDs das instâncias dos serviços em nuvem que você deseja consultar. Separe vários IDs com vírgulas (,).

string

Não

Os IDs das instâncias dos serviços em nuvem que você deseja consultar. Separe vários IDs com vírgulas (,).

i-bp1du66x6w07z4yya****

Lang

string

Não

O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:

  • zh: Chinês

  • en: Inglês

zh

SortTypes

array

Não

Os tipos de condições com base nas quais os itens de verificação são classificados. Valores válidos:

  • RISK_LEVEL: nível de risco

  • STATUS: status

string

Não

O tipo de condição com base na qual os itens de verificação são classificados. Valores válidos:

  • RISK_LEVEL: nível de risco

  • STATUS: status

STATUS

Types

array

Não

Os tipos de padrões de verificação.

string

Não

O tipo de padrão de verificação. Valores válidos:

  • RISK: Melhores práticas de segurança do Alibaba Cloud

  • COMPLIANCE: Conformidade com o Center for Internet Security (CIS)

  • IDENTITY_PERMISSION: gerenciamento de identidade e permissões

RISK

RegionId

string

Não

O ID da região da instância. Valores válidos:

  • cn-hangzhou: Internacional

  • ap-southeast-1: Singapura

cn-hangzhou

CustomParam

boolean

Não

Especifica se o item de verificação suporta parâmetros personalizados. Valores válidos:

  • true

  • false

true

CheckIds

array

Não

Os IDs dos itens de verificação.

integer

Não

O ID do item de verificação.

358

OperationTypes

array

Não

Especifica se a correção é suportada. Valores válidos:

  • SUPPORT_REPAIR

  • NOT_SUPPORT_REPAIR

string

Não

Especifica se a correção é suportada. Valores válidos:

  • SUPPORT_REPAIR

  • NOT_SUPPORT_REPAIR

SUPPORT_REPAIR

CheckTypes

array

Não

O tipo de origem do item de verificação do Situation Awareness.

string

Não

O tipo de origem do item de verificação do Situation Awareness:

  • CUSTOM: Definido pelo usuário

  • SYSTEM: Predefinido pela plataforma Situation Awareness

SYSTEM

TaskSources

array

Não

Exclui a categoria personalizada em um item de inspeção personalizado.

string

Não

A origem da tarefa. O valor pode ser:

  • YAO_CHI: YaoChi.

YAO_CHI

ResourceDirectoryAccountId

integer

Não

O ID da conta Alibaba Cloud do membro no diretório de recursos.

Nota

Você pode chamar a operação DescribeMonitorAccounts para obter os IDs.

127608589417****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

ListCheckResultResponse.

Checks

array<object>

Os itens de verificação.

array<object>

O resultado da verificação.

CheckPolicies

array<object>

As políticas de verificação.

object

As informações sobre os padrões, itens de requisitos e seções que estão associados ao resultado da verificação.

StandardId

integer

The standard ID of the check item.

1

StandardShowName

string

The standard display name of the check item.

Best security practices

RequirementId

integer

The ID of the requirement item for the check item.

2

RequirementShowName

string

The display name of the requirement item for the check item.

Alibaba cloud OSS best security practices

SectionId

integer

The ID of the section for the check item.

3

SectionShowName

string

The display name of the section for the check item.

Log Audit

CheckId

integer

O ID do item de verificação.

5

CheckShowName

string

O nome do item de verificação.

OSS-PublicReadOpenManifestFileWithoutEncryption

Vendor

string

O provedor de serviços em nuvem.

ALIYUN

VendorShowName

string

O nome do provedor de serviços em nuvem.

Aliyun

InstanceType

string

O tipo de ativo do serviço em nuvem. Valores válidos:

  • ECS: ECS

  • SLB: SLB

  • RDS: ApsaraDB RDS

  • MONGODB: MongoDB

  • KVSTORE: Redis

  • ACR: Container Registry

  • CSK: ACK

  • VPC: VPC

  • ACTIONTRAIL: ActionTrail

  • CDN: CDN

  • CAS: Certificate Management Service (antigo SSL Certificates Service)

  • RDC: Apsara Devops

  • RAM: RAM

  • DDOS: Anti-DDoS

  • WAF: WAF

  • OSS: OSS

  • POLARDB: PolarDB

  • POSTGRESQL: ApsaraDB RDS for PostgreSQL

  • MSE: MSE

  • NAS: NAS

  • SDDP: SDDP

  • EIP: EIP

ECS

InstanceSubType

string

O subtipo de ativo do serviço em nuvem. Valores válidos:

  • Se o parâmetro InstanceType estiver definido como ECS, este parâmetro suporta os seguintes valores válidos:

    • INSTANCE

    • DISK

    • SECURITY_GROUP

  • Se o parâmetro InstanceType estiver definido como ACR, este parâmetro suporta os seguintes valores válidos:

    • REPOSITORY_ENTERPRISE

    • REPOSITORY_PERSON

  • Se o parâmetro InstanceType estiver definido como RAM, este parâmetro suporta os seguintes valores válidos:

    • ALIAS

    • USER

    • POLICY

    • GROUP

  • Se o parâmetro InstanceType estiver definido como WAF, este parâmetro suporta os seguintes valores válidos:

    • DOMAIN

  • Se o parâmetro InstanceType estiver definido como outros valores, este parâmetro suporta os seguintes valores válidos:

    • INSTANCE

DISK

RiskLevel

string

O nível de risco do item de verificação. Valores válidos:

  • HIGH

  • MEDIUM

  • LOW

HIGH

Status

string

O status do item de verificação. Valores válidos:

  • PASS: aprovado

  • NOT_PASS: reprovado

  • CHECKING: sendo verificado

  • NOT_CHECK: não verificado

  • WHITELIST: adicionado à lista de permissões

  • FAILED: falhou

PASS

TaskId

string

O ID da tarefa de verificação.

64

LastCheckTime

integer

O carimbo de data e hora em que a última verificação foi realizada. Unidade: milissegundos.

1657793398000

TrialPermission

boolean

Indica se a permissão TRIAL é necessária.

true

StatusMessage

string

A mensagem retornada se o status do item de verificação for anormal.

TIMEOUT

CheckSaleType

integer

O tipo do item de verificação. Valores válidos:

  • 0: pago

  • 1: gratuito

1

AssetVendor

integer

O provedor de serviços do ativo. Valores válidos:

  • 0: Alibaba Cloud

  • 3: Huawei Cloud

  • 4: Microsoft Azure

  • 5: AWS

  • 7: Tencent Cloud

3

CheckType

string

O tipo de origem do item de verificação do Situation Awareness:

  • CUSTOM: Definido pelo usuário

  • SYSTEM: Predefinido pela plataforma Situation Awareness

SYSTEM

AssetType

integer

O tipo do ativo. Valores válidos:

  • 0: uma instância ECS

  • 1: uma instância SLB

  • 2: um gateway NAT

  • 3: uma instância ApsaraDB RDS

  • 4: uma instância ApsaraDB for MongoDB

  • 5: uma instância ApsaraDB for Redis

  • 6: uma imagem de contêiner

  • 7: um contêiner

0

AssetSubType

integer

O subtipo do serviço em nuvem.

0

OperationType

string

Indica se a correção é suportada. Valores válidos:

  • SUPPORT_REPAIR

  • NOT_SUPPORT_REPAIR

NOT_SUPPORT_REPAIR

TrialPermissionType

integer

Verifica se o período de entrega de dados do ActionTrail está ativado por mais de 30 dias para estabelecer uma linha de base de comportamento.

  • 0: NECESSÁRIO

  • 1: NÃO NECESSÁRIO

1

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página.

1

PageSize

integer

O número de entradas por página.

20

TotalCount

integer

O número total de entradas retornadas.

100

Count

integer

O número de entradas retornadas na página atual.

2

RequestId

string

O ID da solicitação.

F9B6DD67-B289-5406-B35C-B0F4A217S23

Exemplos

Resposta de sucesso

JSON formato

{
  "Checks": [
    {
      "CheckPolicies": [
        {
          "StandardId": 1,
          "StandardShowName": "Best security practices",
          "RequirementId": 2,
          "RequirementShowName": "Alibaba cloud OSS best security practices",
          "SectionId": 3,
          "SectionShowName": "Log Audit"
        }
      ],
      "CheckId": 5,
      "CheckShowName": "OSS-PublicReadOpenManifestFileWithoutEncryption",
      "Vendor": "ALIYUN",
      "VendorShowName": "Aliyun",
      "InstanceType": "ECS",
      "InstanceSubType": "DISK",
      "RiskLevel": "HIGH",
      "Status": "PASS",
      "TaskId": "64",
      "LastCheckTime": 1657793398000,
      "TrialPermission": true,
      "StatusMessage": "TIMEOUT",
      "CheckSaleType": 1,
      "AssetVendor": 3,
      "CheckType": "SYSTEM",
      "AssetType": 0,
      "AssetSubType": 0,
      "OperationType": "NOT_SUPPORT_REPAIR",
      "TrialPermissionType": 1
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 100,
    "Count": 2
  },
  "RequestId": "F9B6DD67-B289-5406-B35C-B0F4A217S23"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 IllegalParam Illegal param
400 RdCheckNoPermission Resource directory account verification has no permission.
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.