全部產品
Search
文件中心

Cloud Config:UpdateAggregateConfigRule

更新時間:Sep 02, 2026

修改指定帳號群組內規則的描述資訊、規則輸入參數和風險等級等。

介面說明

本文將提供一個範例,將帳號群組ca-a4e5626622af0079****內規則cr-4e3d626622af0080****的風險等級修改為3(低風險)。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

config:UpdateAggregateConfigRule

update

*AggregateConfigRule

acs:config:*:{#accountId}:aggregateconfigrule/{#ConfigRuleId}

無 無

請求參數

名稱

類型

必填

描述

樣本值

ConfigRuleId

string

是

規則 ID。

關於如何取得規則 ID,請參見 ListAggregateConfigRules 。

cr-4e3d626622af0080****

Description

string

否

規則描述。

最多可以定義6組標籤。如果資源同時具有指定的所有標籤,則視為「合規」

InputParameters

object

否

規則參數。

{"tag1Key":"ECS","tag1Value":"test"}

MaximumExecutionFrequency

string

否

規則執行週期。取值:

  • One_Hour:1 小時。

  • Three_Hours:3 小時。

  • Six_Hours:6 小時。

  • Twelve_Hours:12 小時。

  • TwentyFour_Hours:24 小時。

說明

當ConfigRuleTriggerTypes設定為ScheduledNotification時,需要設定此參數。

枚舉值:

  • Twelve_Hours :

    12 小時。

  • Three_Hours :

    3 小時。

  • Six_Hours :

    6 小時。

  • One_Hour :

    1 小時。

  • TwentyFour_Hours :

    24 小時。

One_Hour

ResourceTypesScope

array

否

規則評估的資源類型。多個資源類型之間用半形逗號(,)分隔。

ACS::ECS::Instance

string

否

規則評估的資源類型。多個資源類型之間用半形逗號(,)分隔。

ACS::ECS::Instance

RiskLevel

integer

否

規則風險等級。取值:

  • 1:高風險。

  • 2:中風險。

  • 3:低風險。

枚舉值:

  • 1 :

    高風險。

  • 2 :

    中風險。

  • 3 :

    低風險。

3

ClientToken

string

否

保證請求冪等性。從您的用戶端產生一個參數值,確保不同請求間該參數值唯一。ClientToken只支援 ASCII 字元,且不能超過 64 個字元。

1594295238-f9361358-5843-4294-8d30-b5183fac****

RegionIdsScope

string

否

規則僅對指定地域 ID 中的資源生效。多個地域 ID 之間用半形逗號(,)分隔。

說明

僅適用於規則範本。

cn-hangzhou

ExcludeRegionIdsScope

string

否

規則對指定地域內資源無效,即不對該地域內資源執行評估。多個地域 ID 之間用半形逗號(,)分隔。

cn-shanghai

ExcludeResourceIdsScope

string

否

規則對指定資源 ID 無效,即不對該資源執行評估。多個資源 ID 之間用半形逗號(,)分隔。

說明

僅適用於規則範本。

lb-t4nbowvtbkss7t326****

ResourceIdsScope

string

否

規則對指定資源 ID 生效。多個資源 ID 之間用半形逗號(,)分隔。

lb-5cmbowstbkss9ta03****

ConfigRuleTriggerTypes

string

否

規則觸發機制。取值:

  • ConfigurationItemChangeNotification:組態變更。

  • ScheduledNotification:週期執行。

說明

僅自訂規則能修改此參數。

ConfigurationItemChangeNotification

AggregatorId

string

是

帳號群組 ID。

關於如何取得帳號群組 ID,請參見 ListAggregators 。

ca-a4e5626622af0079****

ResourceGroupIdsScope

string

否

規則僅對指定資源群組 ID 中的資源生效。多個資源群組 ID 之間用半形逗號(,)分隔。

說明

僅適用於規則範本。

rg-aekzc7r7rhx****

ExcludeResourceGroupIdsScope

string

否

規則對指定資源群組 ID 中的資源無效,即不對該資源群組內的資源評估。多個資源群組 ID 之間用半形逗號(,)分隔。

rg-bnczc6r7rml****

TagKeyScope deprecated

string

否

已廢棄,請使用 TagsScope 欄位。

規則僅對綁定指定標籤的資源生效。

說明

僅適用於規則範本,且TagKeyScope和TagValueScope必須同時設定。

ECS

TagValueScope deprecated

string

否

已廢棄,請使用 TagsScope 欄位。

規則僅對綁定指定標籤的資源生效。

說明

僅適用於規則範本,且TagKeyScope和TagValueScope必須同時設定。

test

TagsScope

array<object>

否

標籤範圍。

object

否

TagKey

string

否

標籤鍵。

key-1

TagValue

string

否

標籤值。

value-1

ExcludeTagsScope

array<object>

否

排除的標籤範圍。

object

否

TagKey

string

否

標籤鍵。

key-2

TagValue

string

否

標籤值。

value-2

ConfigRuleName

string

否

規則名稱。

關於如何取得規則名稱,請參見 ListAggregateConfigRules 。

存在所有指定標籤

TagKeyLogicScope

string

否

參數TagsScope取多值時的邏輯關係,例如:當參數TagsScope取值為"TagsScope.1.TagKey":"a","TagsScope.1.TagValue":"a","TagsScope.2.TagKey":"b","TagsScope.2.TagValue":"b"時,如果此參數為AND,則表示規則僅對同時綁定標籤a:a和b:b的資源生效。不填寫取預設邏輯OR。

也可以用於已廢棄欄位TagKeyScope欄位(不推薦),例如:當參數TagKeyScope取值為ECS,OSS時,如果此參數為AND,則表示規則僅對同時綁定標籤ECS和OSS的資源生效。

取值:

  • AND:與。

  • OR:或。

枚舉值:

  • OR :

    OR

  • AND :

    AND

AND

FolderIdsScope

string

否

規則僅對指定資源目錄 ID 中成員帳號內的資源生效。

說明
  • 此參數僅作用於全域帳號群組的規則。

  • 僅適用於規則範本。

fd-ZtHsRH****

ExcludeFolderIdsScope

string

否

規則對指定資源目錄 ID 中成員帳號內的資源無效,即不對該資源目錄 ID 中成員帳號內的資源執行評估。多個資源目錄 ID 之間用半形逗號(,)分隔。

說明
  • 此參數僅作用於全域帳號群組的規則。

  • 僅適用於規則範本。

fd-pWmkqZ****

ExcludeAccountIdsScope

string

否

規則對指定成員帳號內的資源無效,即不對該帳號內的資源執行評估。多個成員帳號 ID 之間用半形逗號(,)分隔。

說明

僅適用於規則範本。

120886317861****

AccountIdsScope

string

否

規則僅對指定成員帳號內的資源生效。多個成員帳號 ID 之間用半形逗號(,)分隔。

說明

僅適用於規則範本。

115748125982****

Conditions

string

否

自訂條件規則的條件,JSON 格式。

{"ComplianceConditions":"{\"operator\":\"and\",\"children\":[{\"operator\":\"StringEquals\",\"featurePath\":\"$.Status\",\"desired\":\"1\",\"featureSource\":\"CONFIGURATION\"}]}"}

ResourceNameScope

string

否

規則僅對指定資源名稱的資源生效。

i-xxx

Tag deprecated

array<object>

否

資源的標籤。此輸入參數已棄用,請忽略,傳入不會生效。

最多支援綁定 20 個標籤。

object

否

資源的標籤。

最多支援綁定 20 個標籤。

Key

string

否

資源的標籤鍵。

最多支援綁定 20 個標籤鍵。

key-1

Value

string

否

資源的標籤值。

最多支援綁定 20 個標籤值。

value-1

關於公用請求參數的詳情,請參見公用參數。

返回參數

名稱

類型

描述

樣本值

object

返回結果。

ConfigRuleId

string

規則 ID。

cr-4e3d626622af0080****

RequestId

string

請求 ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

樣本

正常返回樣本

JSON格式

{
  "ConfigRuleId": "cr-4e3d626622af0080****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 ExceedMaxRuleCount The maximum number of rules is exceeded.
400 ConfigRuleNotExists The ConfigRule does not exist.
400 ConfigRuleExists The ConfigRule already exists.
400 Invalid.AggregatorId.Value The specified AggregatorId is invalid.
403 AggregatorMemberNoPermission The aggregator member is not authorized to perform the operation.
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情。