Trata as vulnerabilidades detectadas. As operações suportadas incluem corrigir, verificar e ignorar.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ModifyOperateVul |
update |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Info |
string |
Sim |
As informações sobre a vulnerabilidade a ser tratada. Este parâmetro está no formato JSON e contém os seguintes campos:
Nota
Para outros tipos de vulnerabilidade, chame a operação DescribeVulList para obter as informações da vulnerabilidade.
Nota
O processamento em lote de vulnerabilidades é suportado. Separe várias entradas de vulnerabilidade com vírgulas (,). Chame a operação DescribeVulList para obter as informações da vulnerabilidade. |
[{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"a3bb82a8-a3bd-4546-acce-45ac34af****","tag":"oval","isFront":0},{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"98a6fecc-88cd-46f2-8e35-f808a388****","tag":"oval","isFront":0}] |
| OperateType |
string |
Sim |
A operação a ser executada na vulnerabilidade. Valores válidos:
|
vul_fix |
| Type |
string |
Sim |
O tipo da vulnerabilidade a ser tratada. Valores válidos:
Nota
As vulnerabilidades de emergência (emg), as vulnerabilidades de aplicativo (app) e as vulnerabilidades de análise de constituintes de software (sca) não suportam a operação de correção de vulnerabilidade. Você não pode executar a operação de correção para esses tipos. |
cve |
| Reason |
string |
Não |
O motivo para ignorar a vulnerabilidade. Nota
Este parâmetro é necessário apenas quando o tipo de operação é ignore (ou seja, OperateType está definido como vul_ignore). |
not operate |
| From |
string |
Não |
O identificador de origem da solicitação. Defina o valor como sas. |
sas |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Use um token diferente para cada solicitação. O token pode conter apenas caracteres ASCII e não pode exceder 64 caracteres de comprimento. |
|
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud das contas-membro no diretório de recursos. Nota
Invoque a operação DescribeMonitorAccounts para obter este parâmetro. |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InsufficientAuthorizationCount | Authorization count is insufficient. | |
| 400 | UnauthorizedMachineNotSupportFix | Unauthorized machines do not support vulnerability fixing. | |
| 400 | UserInstanceVersionNotSupportFix | Vulnerability fixing is not supported for the instance version. | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 400 | IdempotentParameterMismatch | 相同的 ClientToken 被用于不同的请求参数。 | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission | |
| 409 | IdempotentRequestInProgress | 使用相同 ClientToken 的请求正在处理中。 |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.