Todos os produtos
Search
Central de documentação

Security Center:ModifyOperateVul

Última atualização: Sep 17, 2026

Trata as vulnerabilidades detectadas. As operações suportadas incluem corrigir, verificar e ignorar.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ModifyOperateVul

update

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

Info

string

Sim

As informações sobre a vulnerabilidade a ser tratada. Este parâmetro está no formato JSON e contém os seguintes campos:

  • name: O nome da vulnerabilidade.

  • uuid: O UUID do servidor no qual a vulnerabilidade foi detectada.

  • tag: A tag da vulnerabilidade. Valores válidos:
    • oval: Vulnerabilidade de software Linux

    • system: Vulnerabilidade do sistema Windows

    • cms: Vulnerabilidade Web-CMS

Nota

Para outros tipos de vulnerabilidade, chame a operação DescribeVulList para obter as informações da vulnerabilidade.

  • isFront: Especifica se o patch do Windows é um patch de pré-requisito. Este parâmetro é necessário apenas ao tratar vulnerabilidades do sistema Windows e pode ser ignorado para outros tipos de vulnerabilidade. Valores válidos:
    • 0: Não.

    • 1: Sim.

Nota

O processamento em lote de vulnerabilidades é suportado. Separe várias entradas de vulnerabilidade com vírgulas (,). Chame a operação DescribeVulList para obter as informações da vulnerabilidade.

[{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"a3bb82a8-a3bd-4546-acce-45ac34af****","tag":"oval","isFront":0},{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"98a6fecc-88cd-46f2-8e35-f808a388****","tag":"oval","isFront":0}]

OperateType

string

Sim

A operação a ser executada na vulnerabilidade. Valores válidos:

  • vul_fix: Corrigir a vulnerabilidade.

  • vul_verify: Verificar a vulnerabilidade.

  • vul_ignore: Ignorar a vulnerabilidade.

  • vul_undo_ignore: Cancelar a ação de ignorar a vulnerabilidade.

  • vul_delete: Excluir a vulnerabilidade.

vul_fix

Type

string

Sim

O tipo da vulnerabilidade a ser tratada. Valores válidos:

  • cve: Vulnerabilidade de software Linux

  • sys: Vulnerabilidade do sistema Windows

  • cms: Vulnerabilidade Web-CMS

  • emg: Vulnerabilidade de emergência

  • app: Vulnerabilidade de aplicativo

  • sca: Vulnerabilidade de análise de constituintes de software

Nota

As vulnerabilidades de emergência (emg), as vulnerabilidades de aplicativo (app) e as vulnerabilidades de análise de constituintes de software (sca) não suportam a operação de correção de vulnerabilidade. Você não pode executar a operação de correção para esses tipos.

cve

Reason

string

Não

O motivo para ignorar a vulnerabilidade.

Nota

Este parâmetro é necessário apenas quando o tipo de operação é ignore (ou seja, OperateType está definido como vul_ignore).

not operate

From

string

Não

O identificador de origem da solicitação. Defina o valor como sas.

sas

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação. Use um token diferente para cada solicitação. O token pode conter apenas caracteres ASCII e não pode exceder 64 caracteres de comprimento.

ResourceDirectoryAccountId

integer

Não

O ID da conta Alibaba Cloud das contas-membro no diretório de recursos.

Nota

Invoque a operação DescribeMonitorAccounts para obter este parâmetro.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InsufficientAuthorizationCount Authorization count is insufficient.
400 UnauthorizedMachineNotSupportFix Unauthorized machines do not support vulnerability fixing.
400 UserInstanceVersionNotSupportFix Vulnerability fixing is not supported for the instance version.
400 RdCheckNoPermission Resource directory account verification has no permission.
400 IdempotentParameterMismatch 相同的 ClientToken 被用于不同的请求参数。
500 ServerError ServerError
500 RdCheckInnerError Resource directory account service internal error.
403 NoPermission caller has no permission
409 IdempotentRequestInProgress 使用相同 ClientToken 的请求正在处理中。

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.