Todos os produtos
Search
Central de documentação

Security Center:Configuração de acesso

Última atualização: Sep 18, 2026

Ao integrar o plug-in de verificação de segurança de imagens do Security Center ao Jenkins ou ao GitHub, insira o token do plug-in de CI/CD e o par de AccessKey da sua conta Alibaba Cloud ou de um usuário RAM. Este tópico descreve como criar um plug-in de CI/CD, obter um token de acesso e criar um usuário RAM dedicado para a verificação de segurança de imagens no Security Center.

Obter um token de acesso

  1. Acesse o Security Center console.No painel de navegação à esquerda, escolha Protection Configuration > Container Protection > CI/CD Integration Settings.

  2. Na página CI/CD Integration Settings, clique em CI/CD Integration Settings para expandir o painel.

  3. No painel Integration Configuration, clique em Add Token, insira um nome para o token (com até 64 caracteres) e, em seguida, clique em OK.

    O token recém-criado é exibido na lista de plug-ins do painel Integration Configuration. Visualize e obtenha o token de acesso na coluna Token da lista de tokens.

Criar e autorizar um usuário RAM

  1. Para a verificação de segurança de imagens no Security Center, crie um usuário RAM. Para mais informações, consulte crie um usuário RAM.

    Nota

    Ao criar o usuário RAM, defina o Access Mode como OpenAPI Access.

  2. Para a verificação de segurança de imagens no Security Center, crie uma política de permissões dedicada. Para mais informações, consulte crie uma política personalizada usando o editor de scripts.

    O bloco de código a seguir apresenta o script da política:

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "yundun-sas:CreateJenkinsImageScanTask",
            "yundun-sas:ListImageAnalysisRuleProject",
            "yundun-sas:SubmitImageAnalysisOutput",
            "yundun-sas:UpdateJenkinsImageScanTaskStatus",
            "yundun-sas:UploadAnalyzerRuntimeLog",
            "yundun-sas:CreateBatchUploadURL"
          ],
          "Resource": "*"
        }
      ]
    }
  3. Anexe a política ao novo usuário RAM. Para mais informações, consulte gerencie as permissões de um usuário RAM.