全部產品
Search
文件中心

Cloud Config:UpdateAggregateCompliancePack

更新時間:Sep 02, 2026

修改指定帳號組內的合規包資訊。

介面說明

本文將提供一個範例,將帳號組ca-f632626622af0079****內合規包cp-fdc8626622af00f9****中規則範本eip-bandwidth-limit的參數值修改為20

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

config:UpdateAggregateCompliancePack

update

*AggregateCompliancePack

acs:config:*:{#accountId}:aggregatecompliancepack/{#AggregatorCompliancePackId}

請求參數

名稱

類型

必填

描述

樣本值

CompliancePackId

string

合規包 ID。

關於如何取得合規包 ID,請參見 ListAggregateCompliancePacks

cp-fdc8626622af00f9****

Description

string

合規包描述。

基於等保 2.0 三級標準,提供持續檢測合規性的建議範本,協助您提前自檢並修復問題,以便快速通過正式檢測

RiskLevel

integer

合規包的風險等級。取值:

  • 1:高風險。

  • 2:中風險。

  • 3:低風險。

枚舉值:

  • 1 :

    高風險。

  • 2 :

    中風險。

  • 3 :

    低風險。

1

ConfigRules

array<object>

合規包中的規則清單。

當您修改合規包時,如果規則清單為空,則保持原有規則清單不變;如果規則清單不為空,則使用新規則取代原有規則清單中的規則。

array<object>

規則資訊。

ManagedRuleIdentifier

string

規則範本識別碼。配置審計根據規則範本識別碼自動建立規則,並將該規則加入到當前合規包中。

ManagedRuleIdentifierConfigRuleId二選一,當兩個參數都設定時,以ConfigRuleId為準。關於如何取得託管規則識別碼,請參見 ListCompliancePackTemplates

eip-bandwidth-limit

ConfigRuleParameters

array<object>

規則參數資訊。

object

規則參數資訊。

ParameterName

string

規則參數名稱。

參數ParameterNameParameterValue必須同時設定,或同時不設定。如果規則範本存在參數,且無預設取值,則您必須設定該參數。關於如何取得規則範本的參數名稱,請參見 ListCompliancePackTemplates

bandwidth

ParameterValue

string

規則參數值。

參數ParameterNameParameterValue必須同時設定,或同時不設定。如果規則範本存在參數,且無預設取值,則您必須設定該參數。關於如何取得規則範本的參數值,請參見 ListCompliancePackTemplates

20

ConfigRuleId

string

規則 ID。配置審計將已有規則加入到當前合規包中。

ManagedRuleIdentifierConfigRuleId二選一,當兩個參數都設定時,以ConfigRuleId為準。關於如何取得規則 ID,請參見 ListAggregateConfigRules

cr-e918626622af000f****

ConfigRuleName

string

規則名稱。

檢測閒置彈性公網 IP

Description

string

規則描述。

彈性公網已綁定到 ECS 或者 NAT 執行個體,非閒置狀態,視為「合規」

RiskLevel

integer

規則風險等級。取值:

  • 1:高風險。

  • 2:中風險。

  • 3:低風險。

1

ClientToken

string

保證請求冪等性。從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken只支援 ASCII 字元,且不能超過 64 個字元。

1594295238-f9361358-5843-4294-8d30-b5183fac****

AggregatorId

string

帳號組 ID。

關於如何取得帳號組 ID,請參見 ListAggregators

ca-f632626622af0079****

CompliancePackName

string

合規包名稱。

關於如何取得合規包名稱,請參見 ListAggregateCompliancePacks

等保三級預檢合規包

RegionIdsScope

string

合規包僅對指定地域 ID 中的資源生效。多個地域 ID 之間用半形逗號(,)分隔。

cn-hangzhou

ExcludeRegionIdsScope

string

規則對指定地域內資源無效,即不對該地域內資源執行評估。多個地域 ID 之間用半形逗號(,)分隔。

cn-shanghai

ExcludeResourceIdsScope

string

合規包對指定資源 ID 無效,即不對該資源執行評估。多個資源 ID 之間用半形逗號(,)分隔。

eip-8vbf3x310fn56ijfd****

ResourceIdsScope

string

規則對指定資源 ID 生效。多個資源 ID 之間用半形逗號(,)分隔。

lb-5cmbowstbkss9ta03****

ResourceGroupIdsScope

string

合規包僅對指定資源群組 ID 中的資源生效。多個資源群組 ID 之間用半形逗號(,)分隔。

rg-aekzc7r7rhx****

ExcludeResourceGroupIdsScope

string

規則對指定資源群組 ID 中的資源無效,即不對該資源群組內的資源評估。多個資源群組 ID 之間用半形逗號(,)分隔。

rg-bnczc6r7rml****

TagKeyScope

string

合規包僅對綁定指定標籤鍵的資源生效。

ECS

TagValueScope

string

合規包僅對綁定指定標籤鍵值對的資源生效。

說明

TagValueScope 需結合 TagKeyScope 一起使用。

test

TagsScope

array<object>

標籤範圍。

object

TagKey

string

標籤鍵。

key-1

TagValue

string

標籤值。

value-1

ExcludeTagsScope

array<object>

排除的標籤範圍。

object

排除的標籤範圍。

TagKey

string

標籤鍵。

key-2

TagValue

string

標籤值。

value-2

Tag deprecated

array<object>

資源的標籤。該入參已棄用,請忽略,傳入不會生效。

最多支援綁定 20 個標籤。

object

資源的標籤。

最多支援綁定 20 個標籤。

Key

string

資源的標籤鍵。

最多支援綁定 20 個標籤鍵。

key-1

Value

string

資源的標籤值。

最多支援綁定 20 個標籤值。

value-1

關於公用請求參數的詳情,請參見公用參數

返回參數

名稱

類型

描述

樣本值

object

返回結果。

CompliancePackId

string

合規包 ID。

ca-f632626622af0079****

RequestId

string

請求 ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

樣本

正常返回樣本

JSON格式

{
  "CompliancePackId": "ca-f632626622af0079****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 Invalid.AggregatorId.Value The specified AggregatorId is invalid.
400 Invalid.CompliancePackId.Value The specified CompliancePackId does not exist.
400 CompliancePackExceedMaxCount The maximum number of compliance pack is exceeded.
400 Invalid.ConfigRules.Empty You must specify ConfigRules.
400 Invalid.ConfigRules.Value The specified ConfigRules is invalid.
400 ConfigRuleExceedMaxRuleCount The maximum number of config rules is exceeded.
400 CompliancePackAlreadyPending The compliance pack has a pending operation and cannot be updated.
400 CompliancePackExists The compliance pack already exists.
403 AggregatorMemberNoPermission The aggregator member is not authorized to perform the operation.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情