API標準及多語言預置SDK
本產品(governance/2021-01-20)的OpenAPI採用RPC簽名風格。我們已經為開發人員封裝了常見程式設計語言的SDK,開發人員可通過下載SDK直接調用本產品OpenAPI而無需關心技術細節。如果現有SDK不能滿足使用需求,可通過簽名機制進行自簽名對接。由於自簽名細節非常複雜,需花費 5個工作日左右。因此建議加入我們的服務DingTalk群(147535001692),在專家指導下進行簽名對接。
在使用API前,您需要準備好身份帳號及存取金鑰(AccessKey),才能有效通過用戶端工具(SDK、CLI等)訪問API。細節請參見擷取AccessKey。
自訂簽名情境
若您的業務情境有特殊需求,需通過自簽名方式對接 API,建議優先諮詢我們的支援人員團隊(服務DingTalk群:147535001692),擷取專業指導以確保高效接入。
帳號與安全準備
阿里雲帳號具備對所有資源的完全系統管理權限。一旦 AccessKey 泄露,所有相關資源都將面臨未經授權訪問的風險。為確保安全,建議建立一個僅具備 API 存取權限的RAM使用者並配置其 AccessKey,同時基於最小許可權原則 (PoLP) 配置 RAM 策略。僅在明確需要阿里雲帳號許可權的特定情境下,才使用阿里雲帳號。
帳號工廠
|
API |
標題 |
API概述 |
| EnrollAccount | 註冊帳號 | 通過帳號工廠建立一個新的資源帳號或者納管一個已有的資源帳號。 |
| BatchEnrollAccounts | 大量註冊帳號 | 批量為已有的資源帳號應用帳號基準。 |
| ListEnrolledAccounts | 擷取帳號工廠中註冊帳號的列表 | 擷取帳號工廠中註冊帳號的列表。 |
| GetEnrolledAccount | 擷取帳號工廠中註冊帳號詳情 | 擷取帳號工廠中註冊帳號詳情。 |
| GetAccountFactoryBaseline | 擷取帳號工廠基準詳情 | 擷取帳號工廠基準詳情。 |
| ListAccountFactoryBaselines | 擷取帳號工廠基準列表 | 擷取帳號工廠基準列表。 |
| CreateAccountFactoryBaseline | 建立帳號工廠基準 | 建立帳號工廠基準。 |
| DeleteAccountFactoryBaseline | 刪除帳號工廠基準 | 刪除帳號工廠基準。 |
| ListAccountFactoryBaselineItems | 擷取帳號工廠支援的基準項列表 | 擷取雲治理中心帳號工廠支援的基準項列表。 |
| UpdateAccountFactoryBaseline | 更新帳號工廠基準 | 更新帳號工廠基準。 |
治理成熟度檢測
|
API |
標題 |
API概述 |
| RunEvaluation | 執行治理檢測 | 執行雲治理中心治理檢測。 |
| ListEvaluationMetadata | 取得治理檢測項資訊 | 取得所有可用的治理檢測評估項的資訊,包括名稱、ID、描述、階段、資源明細中繼資料和修復指引。 |
| ListEvaluationScoreHistory | 取得治理檢測歷史分數 | 取得治理檢測歷史分數。 |
| ListEvaluationMetricDetails | 取得指定檢測項的不合規資源資訊 | 取得指定檢測項的不合規資源資訊,包含不合規資源的名稱、ID、類別、類型、地域以及相關中繼資料。 |
| ListEvaluationResults | 取得治理檢測結果和狀態 | 取得治理檢測結果和狀態。 |
| GenerateEvaluationReport | 產生治理檢測報告 | 產生治理檢測報告 |