全部產品
Search
文件中心

Security Center:ModifyCreateVulWhitelist - 添加漏洞白名單

更新時間:Mar 21, 2026

添加漏洞白名單,加入白名單中的漏洞不再展示在警示列表中。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-sas:ModifyCreateVulWhitelist

update

*VulWhitelist

acs:yundun-sas:{#regionId}:{#accountId}:vulwhitelist/*

請求參數

名稱

類型

必填

描述

樣本值

Whitelist

string

要添加到白名單中的漏洞的資訊。格式為 JSON 格式的字串。包含以下欄位:

  • Status:漏洞狀態

  • GmtLast:漏洞最後發現的時間戳記,單位為毫秒。

  • LaterCount:修複優先順序為中的漏洞的數量。

  • AsapCount:修複優先順序為高的漏洞的數量。

  • Name:漏洞名稱。

  • Type:漏洞類型。取值:

    • cve:Linux 漏洞

    • sys:Windows 漏洞

    • cms:WebCMS 漏洞

    • app:應用漏洞

    • emg:應急漏洞

  • Related:漏洞 CVE 編號。

  • HandledCount:已處理的漏洞數量。

  • AliasName:漏洞別名。

  • RuleModifyTime:漏洞最後發布時間。

  • NntfCount: 修複優先順序為低的漏洞的數量。

  • TotalFixCount:已修複漏洞的總數量。

  • Tags:漏洞標籤。

說明

您可以調用 DescribeGroupedVul 介面擷取需要加白的漏洞資訊。

[{"Status":0,"GmtLast":1662281929000,"LaterCount":0,"AsapCount":1,"Name":"oval:com.redhat.rhsa:def:20172836","Type":"cve","Related":"CVE-2017-14491,CVE-2017-14492,CVE-2017-14493,CVE-2017-14494,CVE-2017-14495,CVE-2017-14496","HandledCount":1,"AliasName":"RHSA-2017:2836-Critical: dnsmasq security update","RuleModifyTime":1535542395000,"NntfCount":0,"TotalFixCount":196668,"Tags":"Exploit Exists,Code Execution"},{"Status":0,"GmtLast":1662281933000,"LaterCount":0,"AsapCount":1,"Name":"oval:com.redhat.rhsa:def:20173075","Type":"cve","Related":"CVE-2017-13089,CVE-2017-13090","HandledCount":1,"AliasName":"RHSA-2017:3075-Important: wget security update","RuleModifyTime":1551432867000,"NntfCount":0,"TotalFixCount":369136,"Tags":"Code Execution"}]

Reason

string

添加白名單原因說明。

This vulnerability is not harmful

TargetInfo

string

設定白名單生效的範圍。該欄位為 JSON 格式,包含以下欄位。

  • type:生效類型。取值:
    • GroupId:伺服器分組

    • Uuid:主機資產

  • uuids:主機資產 UUID 集合。該欄位類型為 String。

  • groupIds:伺服器分組編號集合。該欄位類型為 Long。

說明

該值為空白表示作用全部主機。若 typeGroupId 時,groupIds 不可為空。若 typeUuid 時,uuids 不可為空。

{"type":"Uuid","uuids":["b31a708f-5fea-426e-bebe-a7b0893****","1f749687-3b5d-4e11-8140-d964673****"],"groupIds":[]}

返回參數

名稱

類型

描述

樣本值

object

請求返回資料。

RequestId

string

本次調用請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

6B23A612-D997-5176-8C3B-D640DFD65772

VulWhitelistList

object

漏洞白名單資訊。

重要 批量新增或更新漏洞白名單時不返回該資料,僅新增或更新一條漏洞白名單時返回該資料。

Id

integer

漏洞白名單 ID。

1002

樣本

正常返回樣本

JSON格式

{
  "RequestId": "6B23A612-D997-5176-8C3B-D640DFD65772",
  "VulWhitelistList": {
    "Id": 1002
  }
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 InnerError InnerError 內部錯誤,請稍後重試!
500 ServerError ServerError 服務故障,請稍後重試!
403 NoPermission caller has no permission 當前操作未被授權,請聯絡主帳號在RAM控制台進行授權後再執行操作。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情