全部產品
Search
文件中心

Security Center:DescribeAccesskeyLeakList

更新時間:Jun 15, 2026

查詢您資產中已洩露的 AccessKey 資訊。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-aegis:DescribeAccesskeyLeakList

get

*All Resource

*

請求參數

名稱

類型

必填

描述

樣本值

Status

string

指定要查詢的已洩露的 AccessKey 資訊的處理狀態。取值:

  • pending:未處理

  • dealed:已處理。

pending

Query

string

指定要查詢的 AccessKey ID。僅支援精確查詢。

yourAccessKeyID

StartTs

integer

指定要查詢的洩露資訊的發現時間,可以查詢該時間點後發現的所有 AccessKey 洩露資訊。該參數為時間戳格式,單位為毫秒。

1614155361489

PageSize

integer

指定分頁查詢時,每頁顯示的資料最大條數。
PageSize 參數最大取值為 100。每頁預設顯示的資料條數為 20 條,PageSize 參數值為空時,將預設返回 20 條資料。

說明

建議 PageSize 取值不要為空。

20

CurrentPage

integer

指定分頁查詢時,當前頁的頁碼。預設值為 1

1

ResourceDirectoryAccountId

integer

資源目錄成員帳號 ID(阿里雲帳號)。

說明

呼叫 DescribeMonitorAccounts 介面可以取得該參數。

1232428423234****

返回參數

名稱

類型

描述

樣本值

object

CurrentPage

integer

分頁查詢時,當前頁的頁碼。

1

RequestId

string

阿里雲為該請求生成的唯一識別碼。

B37C9052-A73E-4707-A024-9247702852BE

GmtLast

integer

該參數已廢棄,無需關注。

1612357897000

AkLeakCount

integer

未處理的 AccessKey 洩露資訊的數量。

1

PageSize

integer

分頁查詢時,每頁最多顯示的資料條數。

20

TotalCount

integer

查詢到的 AccessKey 洩露資訊的總條數。

2

AccessKeyLeakList

array<object>

AccessKey 洩露的詳細資訊列表。

object

DealTime

string

AccessKey 洩露資訊的處理時間。

2020-12-03 21:23:38

Status

string

洩露的 AccessKey 資訊的處理狀態。取值:

  • pending:未處理

  • dealed:已處理。

pending

Type

string

洩露資訊的類型,固定取值為 AccessKey

AccessKey

UserType

string

洩露 AK 的帳號類型。取值:

  • master:阿里雲帳號

  • ram:RAM 使用者。

master

AccesskeyId

string

洩露的 AccessKey ID。

yourAccessKeyID

AliUserName

string

受影響的阿里雲帳號名稱。

testAccountName

DealType

string

AccessKey 洩露資訊的處理方式。取值:

  • pending:未處理

  • manual:手動處理

  • disable:停用

  • add-whitelist:加入白名單。

pending

Url

string

發現 AccessKey 洩露資訊的外部平台連結。

https://github.com/hht312/test-ak/blob/0e466d2ecce55b4c924d773a058e5dc602d8****/1001

GmtModified

integer

AccessKey 洩露的首次發現時間。該參數為時間戳格式,單位為毫秒。

1612357897000

Asset

string

資產所在的平台,取值固定為雲端平台

云平台

Id

integer

資料庫主鍵 ID。

389357

樣本

正常返回樣本

JSON格式

{
  "CurrentPage": 1,
  "RequestId": "B37C9052-A73E-4707-A024-9247702852BE",
  "GmtLast": 1612357897000,
  "AkLeakCount": 1,
  "PageSize": 20,
  "TotalCount": 2,
  "AccessKeyLeakList": [
    {
      "DealTime": "2020-12-03 21:23:38",
      "Status": "pending",
      "Type": "AccessKey",
      "UserType": "master",
      "AccesskeyId": "yourAccessKeyID",
      "AliUserName": "testAccountName",
      "DealType": "pending",
      "Url": "https://github.com/hht312/test-ak/blob/0e466d2ecce55b4c924d773a058e5dc602d8****/1001",
      "GmtModified": 1612357897000,
      "Asset": "云平台",
      "Id": 389357
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 NoPermission no permission
400 RdCheckNoPermission Resource directory account verification has no permission.
500 RdCheckInnerError Resource directory account service internal error.
500 ServerError ServerError
403 NoPermission caller has no permission

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情