Todos os produtos
Search
Central de documentação

Security Center:VerifyCheckCustomConfig

Última atualização: Jun 29, 2026

Valida se as informações de configuração inseridas por um usuário estão em conformidade com os requisitos das configurações dos parâmetros correspondentes.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:VerityCheckCustomConfig

get

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

CheckId

integer

Não

O ID do item de verificação.

76

CustomConfigs

array<object>

Não

A lista de itens de configuração de parâmetros personalizados para o item de verificação.

object

Não

A lista de itens de configuração personalizados para o item de verificação.

Name

string

Não

O nome do item de configuração personalizado para o item de verificação. O nome é exclusivo dentro do item de verificação.

IPList

Value

string

Não

A string de valor configurada pelo usuário para o item de configuração personalizado do item de verificação.

10.12.4.XX

Operation

string

Não

O tipo de operação do item de configuração personalizado para o item de verificação. Defina este parâmetro como DELETE apenas para operações de exclusão. Você não precisa especificar este parâmetro para operações de criação ou atualização.

DELETE

RepairConfigs

array<object>

Não

Os parâmetros de reparo suportados pelo recurso de reparo do item de verificação.

object

Não

Os parâmetros de reparo suportados pelo recurso de reparo do item de verificação.

Name

string

Não

O nome do parâmetro de reparo para o item de verificação. O nome é exclusivo dentro do item de verificação.

IPLists

Value

string

Não

A string de valor configurada pelo usuário para o item de configuração de reparo do item de verificação.

172.26.49.XX

FlowId

string

Não

O ID do fluxo de reparo que corresponde à operação de reparo.

7fec0a3395b345c18f108ffc9fc0****

Operation

string

Não

O tipo de operação do item de configuração personalizado para o item de verificação. Defina este parâmetro como DELETE apenas para operações de exclusão. Você não precisa especificar este parâmetro para operações de criação ou atualização.

DELETE

Type

string

Não

O tipo de validação para os parâmetros do Serviço de Detecção de Ameaças. Valores válidos:

  • REPAIR_CONFIG: validação de parâmetros de reparo e personalizados (padrão).

  • CHECK_ITEM_CONFIG: validação de item de verificação personalizado.

REPAIR_CONFIG

CustomCheckConfig

object

Não

Os parâmetros de entrada para a validação de item de verificação personalizado.

Vendor

string

Não

O fornecedor do ativo em nuvem. Valores válidos:

  • ALIYUN: Alibaba Cloud

  • Tencent: Tencent Cloud

  • HUAWEICLOUD: Huawei Cloud

  • Azure: Microsoft Azure

  • AWS: Amazon Web Services (AWS).

ALIYUN

InstanceType

string

Não

O tipo de ativo do serviço em nuvem. Valores válidos:

  • ECS: servidor

  • SLB: load balancer

  • RDS: banco de dados ApsaraDB RDS

  • MONGODB: banco de dados ApsaraDB for MongoDB

  • KVSTORE: banco de dados ApsaraDB for Redis

  • ACR: ACR

  • CSK: CSK

  • VPC: VPC

  • ACTIONTRAIL: ActionTrail

  • CDN: CDN

  • CAS: Certificate Management Service (anteriormente SSL Certificates Service)

  • RDC: Apsara Devops

  • RAM: RAM

  • DDOS: DDoS

  • WAF: WAF

  • OSS: Object Storage Service

  • POLARDB: POLARDB

  • POSTGRESQL: PostgreSQL

  • MSE: MSE

  • NAS: NAS

  • SDDP: SDDP

  • EIP: EIP.

ECS

InstanceSubType

string

Não

O subtipo de ativo do serviço em nuvem.

DISK

CheckRule

string

Não

A regra de definição do item de verificação personalizado.

{"AssociatedData":{"ToDataList":[{"DataName":"ACS_ECS_Instance","PropertyPath":"InstanceId","FromPropertyPath":"InstanceId"}]},"MatchProperty":{"Operator":"AND","MatchProperties":[{"DataName":"ACS_ECS_Disk","PropertyPath":"DiskId","MatchOperator":"EQ","MatchPropertyValue":"testId"}]}}

CloudAssetInstance

object

Não

A instância de ativo na qual você deseja testar a regra.

InstanceId

string

Não

O ID da instância do ativo.

i-0jl4mjgl261cfrz5****

RegionId

string

Não

O ID da região da instância.

ap-southeast-1

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

A estrutura da resposta.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas.

7532B7EE-7CE7-5F4D-BF04-B12447DD****

ErrorCheckConfigs

array<object>

A lista de parâmetros de verificação que apresentam erros de verificação de configuração.

array<object>

Name

string

O nome do item de configuração personalizado para o item de verificação. O nome é exclusivo dentro do item de verificação.

IpList

Value

string

A string de valor configurada pelo usuário para o item de configuração personalizado do item de verificação.

10.12.4.XX

Type

string

O tipo do parâmetro que apresenta um erro. Valores válidos:

  • custom: parâmetro de configuração personalizado.

custom

ErrorCode

string

O código de erro.

ConfigEqualIllegal

ErrorMsg

string

A mensagem de erro.

Custom parameter is not equal to corresponding check parameter

LinkErrorConfigs

array<object>

As configurações relacionadas que causaram este erro.

object

Name

string

The name of the check item configuration. The name is unique within the check item.

IpLists

ShowName

string

The display name of the user check configuration.

IP Lists

Type

string

The type of the parameter that has an error. Valid values:

  • repair: repair parameter

  • custom: custom configuration parameter.

repair

ErrorRepairConfigs

array<object>

A lista de parâmetros de reparo que apresentam erros de verificação de configuração.

array<object>

Name

string

O nome do item de configuração de reparo para o item de verificação. O nome é exclusivo dentro do item de verificação.

IpLists

Value

string

O nome do parâmetro de reparo para o item de verificação. O nome é exclusivo dentro do item de verificação.

172.26.49.XX

Type

string

O tipo do parâmetro que apresenta um erro. Valores válidos:

  • repair: parâmetro de reparo.

repair

ErrorCode

string

O código de erro.

ConfigEqualIllegal

ErrorMsg

string

A mensagem de erro.

Repair parameter is not equal to corresponding check parameter

LinkErrorConfigs

array<object>

As configurações relacionadas que causaram este erro.

object

Name

string

The name of the check item configuration. The name is unique within the check item.

IpList

ShowName

string

The display name of the user check configuration.

Ip List

Type

string

The type of the parameter that has an error. Valid values:

  • repair: repair parameter

  • custom: custom configuration parameter.

custom

ErrorCheckCustomConfig

object

O código de erro retornado para a validação do item de verificação personalizado.

ErrorCode

string

O código de erro retornado em caso de falha. Este parâmetro não é retornado em caso de sucesso. Valores válidos:

  • CspmVerifyCheckCustomItemNoPass: O ativo não passou na regra personalizada que foi configurada.

  • CspmVerifyCheckCustomItemError: Ocorreu um erro de validação porque a regra de entrada apresenta problemas.

CspmVerifyCheckCustomItemNoPass

ErrorMsg

string

As informações de exceção.

Creation verification failed.

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "7532B7EE-7CE7-5F4D-BF04-B12447DD****",
  "ErrorCheckConfigs": [
    {
      "Name": "IpList",
      "Value": "10.12.4.XX",
      "Type": "custom",
      "ErrorCode": "ConfigEqualIllegal",
      "ErrorMsg": "Custom parameter is not equal to corresponding check parameter",
      "LinkErrorConfigs": [
        {
          "Name": "IpLists",
          "ShowName": "IP Lists",
          "Type": "repair"
        }
      ]
    }
  ],
  "ErrorRepairConfigs": [
    {
      "Name": "IpLists",
      "Value": "172.26.49.XX\n",
      "Type": "repair",
      "ErrorCode": "ConfigEqualIllegal",
      "ErrorMsg": "Repair parameter is not equal to corresponding check parameter",
      "LinkErrorConfigs": [
        {
          "Name": "IpList",
          "ShowName": "Ip List",
          "Type": "custom"
        }
      ]
    }
  ],
  "ErrorCheckCustomConfig": {
    "ErrorCode": "CspmVerifyCheckCustomItemNoPass",
    "ErrorMsg": "Creation verification failed."
  }
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 ParamIllegal.%s The parameter %s is invalid, please fill it in again.
400 NoPurchase The user did not purchase this product.
400 CspmVerifyItemRuleError.%s Audit check item check rule error: %s.
500 ServerError ServerError
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.