UpdateVulScanScheduledStrategy - 修改漏洞定时扫描策略

更新时间:
复制 MD 格式

修改指定漏洞定时扫描策略的配置,并返回修改后的完整配置。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

StrategyName

string

策略名称。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、连字符(-),不支持空格。

研发部门每周漏洞扫描

StrategyDescription

string

策略描述。

每周日凌晨对研发部门终端执行漏洞扫描

MatchMode

string

生效范围的匹配方式。取值:

  • UserGroupAll:对当前阿里云账号下的全部用户生效。

  • UserGroupNormal:仅对指定用户组内的用户生效,此时 UserGroupIds 必填。

枚举值:

  • UserGroupNormal :

    部分用户组生效

  • UserGroupAll :

    全员生效

UserGroupNormal

Priority

integer

策略优先级,数值越小优先级越高。取值范围:1~100。

1

Status

string

启用状态。取值:

  • Enabled:已启用。

  • Disabled:已停用。

枚举值:

  • Enabled :

    已启用

  • Disabled :

    已停用

Enabled

ScanFrequency

string

触发周期的单位。取值:

  • day:按天。

  • week:按周。

枚举值:

  • week :

    按周

  • day :

    按天

week

ScanInterval

string

触发周期的间隔数,与 ScanFrequency 共同决定触发周期。取值范围:1~30。例如 ScanFrequency 取值为 week、ScanInterval 取值为 1 时,表示每周扫描一次。

1

ScanBeginTime

string

允许触发扫描的起始小时,取整点小时数,取值范围:0~23,包含该小时。本字段不是时间戳。

1

ScanEndTime

string

允许触发扫描的结束小时,取整点小时数,取值范围:1~24,不包含该小时,且必须大于 ScanBeginTime。本字段不是时间戳。

6

Whitelist

array

例外用户名单,名单内的用户不执行该策略的扫描。最多包含 1000 个,不允许重复。本参数为全量覆盖,传入的名单会替换该策略原有的名单。

string

用户名。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、星号(*)、连字符(-)、@、空格、中间点(·)、圆括号。

王先生

UserGroupIds

array

生效的用户组 ID 集合。生效范围为 UserGroupNormal 时必填,为 UserGroupAll 时不允许传入。至少包含 1 个,最多包含 100 个,不允许重复。传入的集合会全量替换该策略原有的用户组。

string

用户组 ID。取值来源:

usergroup-9d4f2a7b3c1e****

StrategyId

string

待修改的漏洞定时扫描策略 ID。取值来源:

vul-scan-scheduled-strategy-8a3f6c2e91b7****

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次请求的 ID。

3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7

StrategyId

string

漏洞定时扫描策略 ID。

vul-scan-scheduled-strategy-8a3f6c2e91b7****

StrategyName

string

策略名称。

研发部门每周漏洞扫描

StrategyDescription

string

策略描述。

每周日凌晨对研发部门终端执行漏洞扫描

MatchMode

string

生效范围的匹配方式。取值:

  • UserGroupAll:对当前阿里云账号下的全部用户生效。

  • UserGroupNormal:仅对指定用户组内的用户生效。

枚举值:

  • UserGroupNormal :

    部分用户组生效

  • UserGroupAll :

    全员生效

UserGroupNormal

Priority

integer

策略优先级,数值越小优先级越高。取值范围:1~100。

1

Status

string

启用状态。取值:

  • Enabled:已启用。

  • Disabled:已停用。

枚举值:

  • Enabled :

    已启用

  • Disabled :

    已停用

Enabled

ScanFrequency

string

触发周期的单位。取值:

  • day:按天。

  • week:按周。

枚举值:

  • week :

    按周

  • day :

    按天

week

ScanInterval

integer

触发周期的间隔数,与 ScanFrequency 共同决定触发周期。取值范围:1~30。例如 ScanFrequency 取值为 week、ScanInterval 取值为 1 时,表示每周扫描一次。

1

ScanBeginTime

integer

允许触发扫描的起始小时,取整点小时数,取值范围:0~23,包含该小时。本字段不是时间戳。

1

ScanEndTime

integer

允许触发扫描的结束小时,取整点小时数,取值范围:1~24,不包含该小时,且必须大于 ScanBeginTime。本字段不是时间戳。

6

Whitelist

array

例外用户名单,名单内的用户不执行该策略的扫描。未配置时返回空列表。

string

用户名。

王先生

LastTriggerTime

integer

策略最近一次触发扫描的时间,秒级 Unix 时间戳。从未触发过时返回 0。

1786291200

CreateTime

integer

策略创建时间,秒级 Unix 时间戳。

1786291200

CustomMatchGroup

array<object>

按组织架构指定的生效范围。未按组织架构配置时返回空列表。

object

组织架构生效范围。

IdpId

string

身份源 ID。

idp-7c3f9a2e5b18****

Group

array

组织架构节点集合。

string

组织架构节点的 DN。

OU=研发部,OU=SASE

MatchTargetIds

array

生效的用户组 ID 集合。MatchMode 取值为 UserGroupAll 时返回空列表。

string

用户组 ID。

usergroup-9d4f2a7b3c1e****

示例

正常返回示例

JSON格式

{
  "RequestId": "3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7",
  "StrategyId": "vul-scan-scheduled-strategy-8a3f6c2e91b7****",
  "StrategyName": "研发部门每周漏洞扫描",
  "StrategyDescription": "每周日凌晨对研发部门终端执行漏洞扫描",
  "MatchMode": "UserGroupNormal",
  "Priority": 1,
  "Status": "Enabled",
  "ScanFrequency": "week",
  "ScanInterval": 1,
  "ScanBeginTime": 1,
  "ScanEndTime": 6,
  "Whitelist": [
    "王先生"
  ],
  "LastTriggerTime": 1786291200,
  "CreateTime": 1786291200,
  "CustomMatchGroup": [
    {
      "IdpId": "idp-7c3f9a2e5b18****",
      "Group": [
        "OU=研发部,OU=SASE"
      ]
    }
  ],
  "MatchTargetIds": [
    "usergroup-9d4f2a7b3c1e****"
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情