ListManagedRules - 查询规则模板列表

查询配置审计支持的规则模板列表。

接口说明

背景信息

关于规则的定义、运行原理和规则模板,请参见规则的定义及运行原理

使用说明

本文将提供一个示例,查询关键字为CDN的所有规则模板。返回结果显示共 21 条规则模板。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

config:ListManagedRules

get

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

Keyword

string

规则模板关键字。

CDN

PageSize

integer

分页时每页显示的数据行数。

取值范围:1~100。起始值:1。默认值:10。

10

PageNumber

integer

页码。

起始值:1。默认值:1。

1

RiskLevel

integer

规则模板的风险等级。取值:

  • 1:高风险。

  • 2:中风险。

  • 3:低风险。

1

ResourceTypes

string

规则评估的资源类型。

ACS::ECS::Instance

FilterType

string

筛选范围

托管规则筛选范围,可以筛选无资源覆盖的托管规则。取值: - ALL 全部 - UNCOVERED_RESOURCE 筛选有资源未覆盖的托管规则

关于公共请求参数的详情,请参见公共参数

返回参数

名称

类型

描述

示例值

object

无。

RequestId

string

请求 ID。

B3E605AB-63D5-1EE0-BFA6-0BAC247B0461

ManagedRules

object

规则模板。

PageSize

integer

分页查询时设置的每页行数。取值范围:1~500。

1

PageNumber

integer

规则模板列表的页码。

起始值:1。

10

TotalCount

integer

规则模板总数。

21

ManagedRuleList

array<object>

规则模板详情列表。

array<object>

规则模板列表。

RiskLevel

integer

规则风险等级。取值:

  • 1:高风险。

  • 2:中风险。

  • 3:低风险。

1

Description

string

规则模板描述。

CDN域名开启HTTPS协议加密,视为“合规”。

Labels

array

规则模板分类信息列表。

string

规则模板分类信息。

CDN

Identifier

string

规则模板唯一标识。

cdn-domain-https-enabled

ConfigRuleName

string

规则模板名称。

CDN域名开启HTTPS加密

HelpUrls

string

规则模板修正指导的文档链接。

https://example.aliyundoc.com

Scope

object

规则模板的评估范围。

ComplianceResourceTypes

array

规则模板评估的资源类型范围。

string

规则模板评估的资源类型。

ACS::CDN::Domain

SupportPreviewManagedRule

boolean

规则是否支持预检。取值:

  • true:支持。

  • false:不支持。

true

RemediationTemplateIdentifier

string

支持的修正模板标识。

ACS-CDN-SetDomainServerCertificate

RemediationTemplateName

string

支持的修正模板名称。

开启CDN域名HTTPS监听

示例

正常返回示例

JSON格式

{
  "RequestId": "B3E605AB-63D5-1EE0-BFA6-0BAC247B0461",
  "ManagedRules": {
    "PageSize": 1,
    "PageNumber": 10,
    "TotalCount": 21,
    "ManagedRuleList": [
      {
        "RiskLevel": 1,
        "Description": "CDN域名开启HTTPS协议加密,视为“合规”。",
        "Labels": [
          "CDN"
        ],
        "Identifier": "cdn-domain-https-enabled",
        "ConfigRuleName": "CDN域名开启HTTPS加密",
        "HelpUrls": "https://example.aliyundoc.com",
        "Scope": {
          "ComplianceResourceTypes": [
            "ACS::CDN::Domain"
          ]
        },
        "SupportPreviewManagedRule": true,
        "RemediationTemplateIdentifier": "ACS-CDN-SetDomainServerCertificate",
        "RemediationTemplateName": "开启CDN域名HTTPS监听"
      }
    ]
  }
}

错误码

HTTP status code

错误码

错误信息

描述

400 NoPermission You are not authorized to perform this operation. 您无权执行此操作。
503 ServiceUnavailable The request has failed due to a temporary failure of the server. 服务不可用。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情