建立風險鏡像阻斷策略。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-sas:CreateOpaStrategyNew |
create |
*全部資源
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| StrategyId |
integer |
否 |
策略 ID。 說明
調用 ListOpaClusterStrategyNew 介面可以擷取該參數。 重要 建立策略時此參數無效。 |
16 |
| StrategyTemplateId |
integer |
否 |
原則範本 ID。 說明
調用 GetOpaStrategyTemplateSummary 介面可以擷取該參數。 |
109 |
| ClusterId |
string |
否 |
叢集 ID。 重要 已廢棄。 |
cfa7e2fb8c221483ba59e098c34c6**** |
| StrategyName |
string |
否 |
策略名稱稱。 |
default |
| Description |
string |
否 |
策略描述。 |
default policy |
| ClusterName |
string |
否 |
叢集名稱。 重要 已廢棄。 |
* |
| UnScanedImage |
boolean |
否 |
該策略是否支援未掃描鏡像。取值:
|
true |
| MaliciousImage |
boolean |
否 |
該策略是否支援互連網惡意鏡像。取值:
|
true |
| ImageName |
array |
否 |
鏡像名稱列表。 |
|
|
string |
否 |
鏡像名稱。 說明
您可通過調用 GetOpaClusterImageList 介面查詢該值。 |
testImage |
|
| Label |
array |
否 |
容器標籤列表。 |
|
|
string |
否 |
容器標籤。 說明
您可通過調用 GetOpaClusterLabelList 介面查詢該值(TagName)。 |
app.kubernetes.io/component:collector |
|
| RuleAction |
integer |
否 |
策略命中時執行操作。取值:
|
1 |
| WhiteList |
array |
否 |
白名單列表。 |
|
|
string |
否 |
策略白名單,為鏡像名稱。 |
repo-06 |
|
| AlarmDetail |
object |
否 |
策略包含的警示內容詳情。 |
|
| Baseline |
object |
否 |
基準。 |
|
| RiskLevel |
array |
否 |
風險等級。 |
|
|
string |
否 |
風險等級。取值:
|
high |
|
| Item |
array<object> |
否 |
基準檢查項列表。 |
|
|
object |
否 |
需要校正的基準檢查項。 |
||
| Id |
string |
否 |
基準檢查項 ID。 說明
您可通過調用 GetOpaClusterBaseLineList 介面查詢該值(ItemKey)。 |
hc.image.checklist.identify.hc_exploit_couchdb_linux.item |
| Name |
string |
否 |
基準檢查項名稱。 說明
您可通過調用 GetOpaClusterBaseLineList 介面查詢該值(Alias)。 |
Unauthorized access to CouchDB configuration risk |
| Vul |
object |
否 |
漏洞專案資訊。 |
|
| RiskLevel |
array |
否 |
風險等級列表。 |
|
|
string |
否 |
風險等級。取值:
|
high |
|
| Item |
array<object> |
否 |
漏洞列表。 |
|
|
object |
否 |
漏洞對象。 |
||
| Id |
string |
否 |
漏洞 ID。 說明
您可通過調用 DescribeVulListPage 介面查詢該值。 |
CVE-2023-36034 |
| Name |
string |
否 |
漏洞名稱。 說明
您可通過調用 DescribeVulListPage 介面查詢該值。 |
Microsoft Edge vul |
| RiskClass |
array<object> |
否 |
漏洞類型列表。 |
|
|
object |
否 |
漏洞類型列表。 |
||
| Id |
string |
否 |
漏洞類型 ID。取值:
|
cve |
| Name |
string |
否 |
漏洞類型名稱。取值:
|
系統漏洞 |
| MaliciousFile |
object |
否 |
惡意樣本資訊。 |
|
| RiskLevel |
array |
否 |
風險等級列表。 |
|
|
string |
否 |
風險等級。取值:
|
high |
|
| Item |
array<object> |
否 |
惡意樣本列表。 |
|
|
object |
否 |
惡意樣本。 |
||
| Id |
string |
否 |
惡意樣本 ID。 說明
您可通過調用 DescribeMatchedMaliciousNames 介面查詢該值。 |
3685699 |
| Name |
string |
否 |
惡意樣本名稱。 說明
您可通過調用 DescribeMatchedMaliciousNames 介面查詢該值。 |
abnormal binary file |
| SensitiveFile |
object |
否 |
敏感檔案資訊。 |
|
| RiskLevel |
array |
否 |
風險等級列表。 |
|
|
string |
否 |
風險等級,取值:
|
low |
|
| Item |
array<object> |
否 |
敏感檔案檢查項列表。 |
|
|
object |
否 |
敏感檔案檢查項列表。 |
||
| Id |
string |
否 |
敏感檔案類型 ID。 說明
您可通過調用 GetSensitiveDefineRuleConfig 介面查詢該值。 |
key |
| Name |
string |
否 |
敏感檔案類型名稱。 說明
您可通過調用 GetSensitiveDefineRuleConfig 介面查詢該值。 |
name |
| BuildRisk |
object |
否 |
鏡像風險構建命令資訊。 |
|
| RiskLevel |
array |
否 |
風險等級列表。 |
|
|
string |
否 |
風險等級。取值:
|
low |
|
| Item |
array<object> |
否 |
風險項列表。 |
|
|
object |
否 |
風險項列表。 |
||
| Id |
string |
否 |
鏡像風險構建命令類型 ID。 說明
您可通過調用 ListImageBuildRiskItem 介面查詢該值。 |
key |
| Name |
string |
否 |
鏡像風險構建命令類型名稱。 說明
您可通過調用 ListImageBuildRiskItem 介面查詢該值。 |
name |
| Scopes |
array<object> |
否 |
策略作用範圍列表。 |
|
|
object |
否 |
策略作用範圍。 |
||
| ClusterId |
string |
否 |
策略包含的叢集 ID。 說明
您可以調用 DescribeGroupedContainerInstances 介面擷取該參數。 |
cc50d***015d2 |
| AllNamespace |
integer |
否 |
是否包含所有命名空間。取值:
|
1 |
| NamespaceList |
array |
否 |
命名空間列表。 重要 本參數只有當 AllNamespace 為 0 時有效。 |
|
|
string |
否 |
命名空間。 說明
您可以調用 GetOpaClusterNamespaceList 介面擷取該參數。 |
namespace1 |
|
| AckPolicyInstanceId |
string |
否 |
叢集內策略執行個體 ID。 重要 建立時無需此參數。 |
ack-p-1 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
BaseResult |
||
| Success |
boolean |
操作是否成功。取值:
|
true |
| Code |
string |
結果代碼,200 表示成功,否則表示失敗,調用方可根據此欄位判斷失敗原因。 |
200 |
| Message |
string |
返回結果的提示資訊。 |
success |
| RequestId |
string |
本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。 |
CD380235-A0B8-540D-A0D5-D62884469E3C |
| HttpStatusCode |
integer |
HTTP 狀態代碼。 |
200 |
| Data |
array |
儲存失敗時,失敗的叢集 ID 列表。 |
|
|
string |
儲存失敗時,失敗的叢集 ID。 |
['cb8cd***b07ee5'] |
樣本
正常返回樣本
JSON格式
{
"Success": true,
"Code": "200",
"Message": "success",
"RequestId": "CD380235-A0B8-540D-A0D5-D62884469E3C",
"HttpStatusCode": 200,
"Data": [
"['cb8cd***b07ee5']"
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 500 | ServerError | ServerError | 服務故障,請稍後重試! |
| 403 | NoPermission | caller has no permission | 當前操作未被授權,請聯絡主帳號在RAM控制台進行授權後再執行操作。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。