全部產品
Search
文件中心

Security Center:ModifyContainerDefenseRule - 修改非鏡像程式防禦規則

更新時間:Mar 21, 2026

修改非鏡像程式防禦規則。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-sas:ModifyContainerDefenseRule

update

*ContainerDefenseRule

acs:yundun-sas:{#regionId}:{#accountId}:containerdefenserule/{#RuleId}

請求參數

名稱

類型

必填

描述

樣本值

RuleId

integer

規則 ID。

說明

您可以調用 ListContainerDefenseRule 介面擷取該參數。

123

RuleAction

integer

規則動作,取值:

  • 1:警示。

  • 2:攔截。

1

RuleSwitch

integer

規則的開關狀態。取值:

  • 1:表示開啟。

  • 0:表示關閉。

1

RuleName

string

規則名稱。

text-001

Description

string

規則描述。

防禦規則。

RuleType

integer

規則類型。取值:

  • 1: 系統規則

  • 2: 使用者規則

1

Whitelist

object

白名單

Hash deprecated

array

檔案 hash。

重要 暫不支援此參數。

deprecated

string

檔案 hash。

重要 暫不支援此參數。

0

Path

array

加入白名單的檔案路徑列表。

string

檔案路徑。

/home/workspace/

Image

array

需要加白的鏡像。

string

需要加白的鏡像。

repo:tag

Scope

array<object>

規則生效範圍列表。

object

規則生效範圍對象。

ClusterId

string

指定要生效的叢集的 ID。

說明

您可以調用 DescribeGroupedContainerInstances 介面擷取該參數。

c54b***1501

AllNamespace

integer

是否包含所有命名空間,取值:

  • 0:否。

  • 1:是。

1

Namespaces

array

命名空間列表。

string

命名空間 ID。

kube-system

返回參數

名稱

類型

描述

樣本值

object

PlainResult

Data

integer

修改成功的規則 ID。

100

Success

boolean

介面調用的結果狀態。取值:

  • true:介面調用成功。

  • false:介面調用失敗。

True

Code

string

結果代碼,200 表示成功,若為別的值則表示失敗,調用方可根據此欄位判斷失敗原因。

200

Message

string

請求結果返回資訊。

successful

RequestId

string

本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

768DFBE5-*A5DC35**

HttpStatusCode

integer

HTTP 要求返回的響應狀態代碼,200 表示請求成功。

200

樣本

正常返回樣本

JSON格式

{
  "Data": 100,
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "768DFBE5-*A5DC35**",
  "HttpStatusCode": 200
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

500 ServerError ServerError 服務故障,請稍後重試!
403 NoPermission caller has no permission 當前操作未被授權,請聯絡主帳號在RAM控制台進行授權後再執行操作。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情