Use o Alibaba Cloud CLI para chamar as APIs do Security Center. Este exemplo chama a operação DescribeCloudCenterInstances para consultar informações de ativos do Security Center.
Visão geral
O Alibaba Cloud CLI é uma ferramenta de linha de comando baseada na OpenAPI. Use o Security Center para automatizar o gerenciamento do Security Center. Consulte O que é o Alibaba Cloud CLI.
Atualmente, o Alibaba Cloud CLI não oferece suporte a chamadas para o Security Center (Agentic SOC) nem para o Security Center (SOAR). Para solicitar esse recurso, envie um ticket.
Etapa 1: Instale o CLI
Instale o Alibaba Cloud CLI de acordo com seu sistema operacional:
Windows: Instalar o CLI no Windows.
Linux: Instalar o CLI no Linux.
macOS: Instalar o CLI no macOS.
Também é possível depurar comandos do Alibaba Cloud CLI no Cloud Shell. O Cloud Shell já vem com o Alibaba Cloud CLI pré-instalado e atualizado regularmente. Consulte O que é o Cloud Shell.
Etapa 2: Configure o CLI
Uma conta Alibaba Cloud tem permissões totais sobre todas as APIs de produtos, o que representa alto risco de segurança. Use um usuário RAM seguindo o princípio do menor privilégio para acessar as APIs. Políticas compatíveis com o Security Center: Referência de política de acesso ao sistema do Security Center e Políticas personalizadas para o Security Center.
Antes de usar o CLI, configure as credenciais de identidade e uma região padrão. A ferramenta aceita diversos tipos de credenciais (Tipos de credenciais). Os passos abaixo usam o AccessKey de um usuário RAM:
Conceda ao usuário RAM acesso somente leitura ao Security Center anexando a política AliyunYundunSASReadOnlyAccess. Consulte Conceder permissões a um usuário RAM.
-
Obtenha o ID de uma região disponível. O CLI envia as chamadas de API para a região especificada. Regiões disponíveis do Security Center: Endpoints.
NotaAdicione a opção
--regionpara substituir a região padrão definida nas configurações de credencial e nas variáveis de ambiente. Consulte Opções de linha de comando. Use o AccessKey do usuário RAM para configurar um perfil chamado AkProfile. Consulte os Exemplos de configuração.
Etapa 3: Gerar um comando do CLI
-
No OpenAPI Explorer, acesse a página de depuração do DescribeCloudCenterInstances.

Na aba Parameters, insira os parâmetros da solicitação. Clique em na aba CLI Example para visualizar o comando CLI gerado.
-
Copie o comando CLI ou execute-o no Cloud Shell:
Clique em no botão Run Command
para abrir o Cloud Shell e executar o comando.Clique em Copy
para copiar o comando para a área de transferência e executá-lo localmente ou em scripts.
NotaAo executar o comando localmente, verifique o formato dos parâmetros. Consulte Formatos de parâmetros.
O OpenAPI Explorer adiciona a opção
--regionpor padrão, substituindo a região configurada nas credenciais ou variáveis de ambiente. Remova-a se não for necessária.
Etapa 4: Chamar uma API do Security Center
Exemplo 1: Listar APIs do Security Center
Use a opção --help para listar as APIs do Security Center. Consulte a Visão geral da API.
-
Execute o seguinte comando:
aliyun sas --help -
O comando retorna a seguinte saída:

Exemplo 2: Consultar ativos
Chame a API Security Center DescribeCloudCenterInstances para consultar ativos do Elastic Compute Service (ECS) em risco.
-
Execute o seguinte comando:
aliyun sas DescribeCloudCenterInstances --Criteria '[{"name":"riskStatus","value":"YES"}]' --MachineTypes ecs -
O comando retorna a seguinte saída:
{ "Success": true, "PageInfo": { "Count": 10, "CurrentPage": 1, "PageSize": 20, "TotalCount": 10, "NextToken": "B604532DEF982B875E8360A6EFA3B***" }, "RequestId": "7D6FD965-745C-5580-A3E8-83FEC3BE1FE8", "Instances": [ { "AlarmStatus": "NO", "AssetType": "0", "AssetTypeName": "Cloud server", "AuthVersionName": "Basic Edition", "Bind": false, "ClientStatus": "online", "Cores": 4, "CpuInfo": "Intel(R) Xeon(R) Platinum 8269CY CPU @ 2.50GHz", "ExposedStatus": 0, "Flag": 0, "FlagName": "ALIYUN", "GroupId": 1355****, "GroupTrace": "Ungrouped", "HcStatus": "YES", "HealthCheckCount": 0, "Importance": 1, "InstanceId": "i-bp1b84nxki0g2cyg****", "InstanceName": "example", "InternetIp": "", "IntranetIp": "172.16.****", "Ip": "172.16.****", "IpListString": "172.16.****", "Kernel": "5.10.134-16.3.al8.x86_64", "LastLoginTimestamp": 1729840886000, "MacListString": "00:16:3e:**:**:**", "Mem": 16384, "Os": "linux", "OsName": "Alibaba Cloud Linux 3.2104 LTS 64-bit", "Region": "cn-hangzhou-dg-a01", "RegionId": "cn-hangzhou", "RegionName": "China (Hangzhou)", "RiskCount": "{\"account\":0,\"agentlessAll\":0,\"agentlessBaseline\":0,\"agentlessMalicious\":0,\"agentlessSensitiveFile\":0,\"agentlessVulCve\":0,\"agentlessVulSca\":0,\"agentlessVulSys\":0,\"appNum\":0,\"asapVulCount\":0,\"baselineHigh\":0,\"baselineLow\":0,\"baselineMedium\":0,\"baselineNum\":1,\"cmsNum\":0,\"containerAsap\":0,\"containerLater\":0,\"containerNntf\":0,\"containerRemind\":0,\"containerSerious\":0,\"containerSuspicious\":0,\"cveNum\":4,\"emgNum\":0,\"health\":0,\"imageBaselineHigh\":0,\"imageBaselineLow\":0,\"imageBaselineMedium\":0,\"imageBaselineNum\":0,\"imageMaliciousFileRemind\":0,\"imageMaliciousFileSerious\":0,\"imageMaliciousFileSuspicious\":0,\"imageVulAsap\":0,\"imageVulLater\":0,\"imageVulNntf\":0,\"laterVulCount\":1,\"newSuspicious\":0,\"nntfVulCount\":3,\"remindNum\":0,\"scaNum\":0,\"seriousNum\":0,\"suspNum\":0,\"suspicious\":0,\"sysNum\":0,\"trojan\":0,\"uuid\":\"11c50347-4745-4a7a-b8dd-405f276201ff\",\"vul\":4,\"weakPWNum\":0}", "RiskStatus": "YES", "SafeEventCount": 0, "Status": "Running", "Uuid": "11c50347-4745-4a7a-b8dd-405f****", "Vendor": 0, "VendorName": "ALIYUN", "VpcInstanceId": "vpc-bp132a80775r3d7kz****", "VulCount": 4, "VulStatus": "YES" } ] }NotaSe uma chamada de API do Security Center retornar um erro, verifique o código de erro em relação aos parâmetros da solicitação.
Anote o RequestId ou a mensagem de erro do SDK e use a Plataforma de Diagnóstico da OpenAPI do Alibaba Cloud para autodiagnóstico.