API標準及多語言預置SDK
本產品(Sddp/2019-01-03)的OpenAPI採用RPC簽名風格。我們已經為開發人員封裝了常見程式設計語言的SDK,開發人員可通過下載SDK直接調用本產品OpenAPI而無需關心技術細節。如果現有SDK不能滿足使用需求,可通過簽名機制進行自簽名對接。由於自簽名細節非常複雜,需花費 5個工作日左右。因此建議加入我們的服務DingTalk群(147535001692),在專家指導下進行簽名對接。
在使用API前,您需要準備好身份帳號及存取金鑰(AccessKey),才能有效通過用戶端工具(SDK、CLI等)訪問API。細節請參見擷取AccessKey。
自訂簽名情境
若您的業務情境有特殊需求,需通過自簽名方式對接 API,建議優先諮詢我們的支援人員團隊(服務DingTalk群:147535001692),擷取專業指導以確保高效接入。
帳號與安全準備
阿里雲帳號具備對所有資源的完全系統管理權限。一旦 AccessKey 泄露,所有相關資源都將面臨未經授權訪問的風險。為確保安全,建議建立一個僅具備 API 存取權限的RAM使用者並配置其 AccessKey,同時基於最小許可權原則 (PoLP) 配置 RAM 策略。僅在明確需要阿里雲帳號許可權的特定情境下,才使用阿里雲帳號。
資料審計
|
API |
標題 |
API概述 |
| DescribeAuditLogs | 查詢審計警示日誌列表 | 調用本介面查詢審計警示日誌列表。 |
服務關聯角色
|
API |
標題 |
API概述 |
| CreateSlrRole | 建立服務關聯角色 | 調用CreateSlrRole建立資料資訊安全中心DSC(Data Security Center)的服務關聯角色,授權DSC訪問雲資源。 |
授權
|
API |
標題 |
API概述 |
| DeleteDataLimit | 刪除資料資產掃描授權 | 調用本介面刪除串連授權的庫、執行個體、Bucket資料資產。 |
| DescribeDataLimits | 查詢資料資產掃描授權列表 | 調用本介面查詢串連授權的執行個體、庫、Bucket資料資產列表。 |
| ModifyDataLimit | 修改資料資產掃描授權 | 調用ModifyDataLimit修改DSC串連授權的配置項。 |
| DescribeDataLimitDetail | 查詢串連授權單個執行個體 | 查詢串連授權的單個執行個體、庫、Bucket的詳情。 |
| CreateDataLimit | 建立資料資產掃描授權 | 調用CreateDataLimit建立對資料庫、專案、儲存空間(Bucket)進行掃描的授權。 |
| DescribeDataLimitSet | 查詢非結構化資產授權列表或資料資訊安全中心支援的地區列表 | 調用DescribeDataLimitSet介面查詢非結構化資產授權列表或資料資訊安全中心支援的地區列表。 |
| DescribeInstanceSources | 查詢資料資產列表 | 擷取資料資產列表。 |
| DescribeParentInstance | 查詢未授權或已授權資產列表 | 調用本介面查詢未授權或已授權資產列表。 |
識別配置
|
API |
標題 |
API概述 |
| ScanOssObjectV1 | 建立檔案掃描任務 | 調用ScanOssObjectV1介面為對應儲存物件建立敏感性資料識別的掃描任務。 |
| CreateScanTask | 建立掃描任務 | 調用CreateScanTask介面為識別許可權授權成功的資產建立識別敏感性資料的定製化掃描任務。 |
| ModifyDefaultLevel | 修改敏感性資料的風險等級定義規則 | 調用本介面修改敏感性資料的風險等級定義規則,包括未能識別資料的預設風險等級、歸類為“敏感”的資料風險等級。 |
| ModifyRuleStatus | 修改識別規則的檢測功能狀態 | 調用本介面開啟或關閉敏感性資料識別規則的檢測功能。 |
| ModifyRule | 修改自訂的敏感性資料識別規則 | 調用ModifyRule介面修改資料資訊安全中心DSC(Data Security Center)中自訂的敏感性資料識別規則。 |
| DeleteRule | 刪除自訂的敏感性資料識別規則 | 調用本介面刪除自訂的敏感性資料識別規則。 |
| CreateRule | 建立自訂的敏感性資料識別規則 | 調用CreateRule建立自訂的敏感性資料識別規則。 |
資料識別
|
API |
標題 |
API概述 |
| DescribeRules | 查詢識別規則的列表 | 調用本介面查詢敏感性資料識別規則的列表。 |
| DescribeRiskLevels | 查詢風險等級列表 | 調用DescribeRiskLevels介面擷取資料識別的風險等級列表。 |
| DescribeDataAssets | 查詢資料資產敏感資訊 | 執行Sensitive Data Discovery and Protection概覽頁面的資料資產搜尋。 |
| DescribeInstances | 查詢資料資產執行個體列表 | 擷取串連授權的MaxCompute、RDS、OSS資料資產執行個體列表。 |
| DescribeTables | 查詢資料資產表的資料 | 查詢資料資訊安全中心串連授權的MaxCompute、RDS等資料資產的表資料。 |
| DescribeColumns | 查詢資料資產表中列的資料 | 調用DescribeColumns介面查詢資料資訊安全中心串連授權的MaxCompute、RDS等資料資產表中列的資料。 |
| DescribeColumnsV2 | 查詢資料資產表中列的資料V2 | 調用DescribeColumns介面查詢資料資訊安全中心串連授權的MaxCompute、RDS等資料資產表中列的資料。 |
| DescribeOssObjects | 查詢OSS的儲存物件列表 | 調用本介面查詢串連授權的OSS的儲存物件列表。 |
| DescribeOssObjectDetail | 查詢OSS儲存物件的詳細資料 | 調用本介面查詢資料資訊安全中心串連授權的OSS的單個儲存物件的詳細資料。 |
| DescribeOssObjectDetailV2 | 查詢OSS儲存物件的詳細資料V2 | 調用本介面查詢資料資訊安全中心串連授權的OSS的單個儲存物件的詳細資料 |
| DescribePackages | 查詢資料包的資訊 | 調用本介面查詢已完成掃描授權的MaxCompute資料包的資訊,例如資料包的名稱、資料包所屬者的帳號、資料包的風險等級等。 |
| DescribeCategoryTemplateList | 查詢行業模板列表 | 調用本介面查詢行業模板列表。 |
| DescribeCategoryTemplateRuleList | 查詢分類分級模板的規則列表 | 分頁擷取分類分級模板的規則列表。 |
| DescribeTemplateAllRules | 查詢行業模板所有模型列表 | 調用本介面查詢行業模板所有模型列表。 |
| DescribeDocTypes | 查詢支援識別的OSS檔案類型列表 | 調用本介面查詢支援識別的OSS檔案類型列表。 |
| DescribeDataObjects | 查詢資料對象列表 | 調用本介面查詢資料表、檔案的資料識別結果。 |
| DescribeDataObjectColumnDetail | 查詢資料對象列詳情 | 調用本介面查詢資料表的列識別結果。 |
| DescribeDataObjectColumnDetailV2 | 查詢資料對象列詳情V2 | 調用本介面查詢資料表的列識別結果。 |
安全配置
|
API |
標題 |
API概述 |
| CreateConfig | 修改異常警示通用配置 | 調用CreateConfig介面修改異常警示通用配置模組的參數。 |
| DescribeConfigs | 查詢異常警示中配置項的列表 | 查詢異常警示通用配置模組中配置項的列表。 |
| ModifyReportTaskStatus | 修改報告任務狀態 | 調用ModifyReportTaskStatus開啟或關閉報表任務。 |
| DescribeUserStatus | 查詢使用者帳號狀態 | 調用DescribeUserStatus查詢使用者帳號狀態。 |
| DisableUserConfig | 停用使用者配置 | 調用DisableUserConfig介面停用使用者配置。停用使用者配置後,可以通過調用CreateConfig介面輸入相同的請求參數Code,恢複該配置項編碼的異常警示通用配置。 |
異常告警
|
API |
標題 |
API概述 |
| ModifyEventTypeStatus | 修改檢測子類型例外狀況事件狀態 | 調用本介面開啟檢測子類型例外狀況事件的功能。 |
| ModifyEventStatus | 修改例外狀況事件狀態 | 調用本介面處理例外狀況事件。 |
| DescribeEvents | 查詢例外狀況事件列表 | 調用本介面查詢例外狀況事件列表。 |
| DescribeEventDetail | 查詢例外狀況事件詳情 | 調用本介面查詢單個例外狀況事件詳情,包括例外狀況事件發生時間、異常描述及處理狀態等。 |
| DescribeEventTypes | 查詢例外狀況事件類型的列表 | 調用本介面查詢例外狀況事件類型的列表。 |
資料脫敏
|
API |
標題 |
API概述 |
| DescribeDataMaskingTasks | 查詢脫敏工作清單 | 調用DescribeDataMaskingTasks擷取脫敏工作清單。 |
| DescribeDataMaskingRunHistory | 查詢脫敏任務執行情況 | 調用DescribeDataMaskingRunHistory查詢脫敏任務執行情況。 |
| ExecDatamask | 對資料進行動態脫敏 | 調用ExecDatamask介面對資料進行動態脫敏。 |
| StopMaskingProcess | 終止脫敏任務 | 調用StopMaskingProcess介面終止脫敏任務。終止的脫敏任務,根據唯一資源ID,可通過ManualTriggerMaskingProcess重新開啟脫敏任務。 |
| ManualTriggerMaskingProcess | 觸發一次脫敏任務 | 調用ManualTriggerMaskingProcess觸發一次脫敏任務。 |
其他
|
API |
標題 |
API概述 |
| DescribeIdentifyTaskStatus | 擷取識別任務狀態 | 根據識別任務ID擷取任務的完成狀態。 識別任務ID可通過調用CreateScanTask或ScanOssObjectV1,從傳回值中的ID欄位來擷取。 |
| MaskOssImage | 對圖片進行動態脫敏 | 調用MaskOssImage介面來對儲存物件中的圖片進行脫敏。 |
| RestoreOssImage | 複原脫敏後的圖片 | 調用RestoreOssImage介面來對脫敏後的圖片進行複原。 |