Todos os produtos
Search
Central de documentação

Security Center:Chamar APIs do Security Center com o Alibaba Cloud CLI

Última atualização: Jun 27, 2026

Use o Alibaba Cloud CLI para chamar as APIs do Security Center. Este exemplo chama a operação DescribeCloudCenterInstances para consultar informações de ativos do Security Center.

Visão geral

  • O Alibaba Cloud CLI é uma ferramenta de linha de comando baseada na OpenAPI. Use o Security Center para automatizar o gerenciamento do Security Center. Consulte O que é o Alibaba Cloud CLI.

  • Atualmente, o Alibaba Cloud CLI não oferece suporte a chamadas para o Security Center (Agentic SOC) nem para o Security Center (SOAR). Para solicitar esse recurso, envie um ticket.

Etapa 1: Instale o CLI

Instale o Alibaba Cloud CLI de acordo com seu sistema operacional:

Também é possível depurar comandos do Alibaba Cloud CLI no Cloud Shell. O Cloud Shell já vem com o Alibaba Cloud CLI pré-instalado e atualizado regularmente. Consulte O que é o Cloud Shell.

Etapa 2: Configure o CLI

Importante

Uma conta Alibaba Cloud tem permissões totais sobre todas as APIs de produtos, o que representa alto risco de segurança. Use um usuário RAM seguindo o princípio do menor privilégio para acessar as APIs. Políticas compatíveis com o Security Center: Referência de política de acesso ao sistema do Security Center e Políticas personalizadas para o Security Center.

Antes de usar o CLI, configure as credenciais de identidade e uma região padrão. A ferramenta aceita diversos tipos de credenciais (Tipos de credenciais). Os passos abaixo usam o AccessKey de um usuário RAM:

  1. Crie um usuário RAM e Crie um par de AccessKey.

  2. Conceda ao usuário RAM acesso somente leitura ao Security Center anexando a política AliyunYundunSASReadOnlyAccess. Consulte Conceder permissões a um usuário RAM.

  3. Obtenha o ID de uma região disponível. O CLI envia as chamadas de API para a região especificada. Regiões disponíveis do Security Center: Endpoints.

    Nota

    Adicione a opção --region para substituir a região padrão definida nas configurações de credencial e nas variáveis de ambiente. Consulte Opções de linha de comando.

  4. Use o AccessKey do usuário RAM para configurar um perfil chamado AkProfile. Consulte os Exemplos de configuração.

Etapa 3: Gerar um comando do CLI

  1. No OpenAPI Explorer, acesse a página de depuração do DescribeCloudCenterInstances.

    image

  2. Na aba Parameters, insira os parâmetros da solicitação. Clique em na aba CLI Example para visualizar o comando CLI gerado.

  3. Copie o comando CLI ou execute-o no Cloud Shell:

    • Clique em no botão Run Command image para abrir o Cloud Shell e executar o comando.

    • Clique em Copy image para copiar o comando para a área de transferência e executá-lo localmente ou em scripts.

    Nota

    Ao executar o comando localmente, verifique o formato dos parâmetros. Consulte Formatos de parâmetros.

    O OpenAPI Explorer adiciona a opção --region por padrão, substituindo a região configurada nas credenciais ou variáveis de ambiente. Remova-a se não for necessária.

Etapa 4: Chamar uma API do Security Center

Exemplo 1: Listar APIs do Security Center

Use a opção --help para listar as APIs do Security Center. Consulte a Visão geral da API.

  1. Execute o seguinte comando:

    aliyun sas --help
  2. O comando retorna a seguinte saída:

    image

Exemplo 2: Consultar ativos

Chame a API Security Center DescribeCloudCenterInstances para consultar ativos do Elastic Compute Service (ECS) em risco.

  1. Execute o seguinte comando:

    aliyun sas DescribeCloudCenterInstances --Criteria '[{"name":"riskStatus","value":"YES"}]' --MachineTypes ecs
  2. O comando retorna a seguinte saída:

    {
      "Success": true,
      "PageInfo": {
        "Count": 10,
        "CurrentPage": 1,
        "PageSize": 20,
        "TotalCount": 10,
        "NextToken": "B604532DEF982B875E8360A6EFA3B***"
      },
      "RequestId": "7D6FD965-745C-5580-A3E8-83FEC3BE1FE8",
      "Instances": [
        {
          "AlarmStatus": "NO",
          "AssetType": "0",
          "AssetTypeName": "Cloud server",
          "AuthVersionName": "Basic Edition",
          "Bind": false,
          "ClientStatus": "online",
          "Cores": 4,
          "CpuInfo": "Intel(R) Xeon(R) Platinum 8269CY CPU @ 2.50GHz",
          "ExposedStatus": 0,
          "Flag": 0,
          "FlagName": "ALIYUN",
          "GroupId": 1355****,
          "GroupTrace": "Ungrouped",
          "HcStatus": "YES",
          "HealthCheckCount": 0,
          "Importance": 1,
          "InstanceId": "i-bp1b84nxki0g2cyg****",
          "InstanceName": "example",
          "InternetIp": "",
          "IntranetIp": "172.16.****",
          "Ip": "172.16.****",
          "IpListString": "172.16.****",
          "Kernel": "5.10.134-16.3.al8.x86_64",
          "LastLoginTimestamp": 1729840886000,
          "MacListString": "00:16:3e:**:**:**",
          "Mem": 16384,
          "Os": "linux",
          "OsName": "Alibaba Cloud Linux 3.2104 LTS 64-bit",
          "Region": "cn-hangzhou-dg-a01",
          "RegionId": "cn-hangzhou",
          "RegionName": "China (Hangzhou)",
          "RiskCount": "{\"account\":0,\"agentlessAll\":0,\"agentlessBaseline\":0,\"agentlessMalicious\":0,\"agentlessSensitiveFile\":0,\"agentlessVulCve\":0,\"agentlessVulSca\":0,\"agentlessVulSys\":0,\"appNum\":0,\"asapVulCount\":0,\"baselineHigh\":0,\"baselineLow\":0,\"baselineMedium\":0,\"baselineNum\":1,\"cmsNum\":0,\"containerAsap\":0,\"containerLater\":0,\"containerNntf\":0,\"containerRemind\":0,\"containerSerious\":0,\"containerSuspicious\":0,\"cveNum\":4,\"emgNum\":0,\"health\":0,\"imageBaselineHigh\":0,\"imageBaselineLow\":0,\"imageBaselineMedium\":0,\"imageBaselineNum\":0,\"imageMaliciousFileRemind\":0,\"imageMaliciousFileSerious\":0,\"imageMaliciousFileSuspicious\":0,\"imageVulAsap\":0,\"imageVulLater\":0,\"imageVulNntf\":0,\"laterVulCount\":1,\"newSuspicious\":0,\"nntfVulCount\":3,\"remindNum\":0,\"scaNum\":0,\"seriousNum\":0,\"suspNum\":0,\"suspicious\":0,\"sysNum\":0,\"trojan\":0,\"uuid\":\"11c50347-4745-4a7a-b8dd-405f276201ff\",\"vul\":4,\"weakPWNum\":0}",
          "RiskStatus": "YES",
          "SafeEventCount": 0,
          "Status": "Running",
          "Uuid": "11c50347-4745-4a7a-b8dd-405f****",
          "Vendor": 0,
          "VendorName": "ALIYUN",
          "VpcInstanceId": "vpc-bp132a80775r3d7kz****",
          "VulCount": 4,
          "VulStatus": "YES"
        }
      ]
    }
    Nota

    Se uma chamada de API do Security Center retornar um erro, verifique o código de erro em relação aos parâmetros da solicitação.

    Anote o RequestId ou a mensagem de erro do SDK e use a Plataforma de Diagnóstico da OpenAPI do Alibaba Cloud para autodiagnóstico.