GetCheckCountStatistic - 获取云安全态势管理风险项的数量统计数据

获取云产品中云安全态势管理风险项的数量统计数据。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用前面加 * 表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:GetCheckCountStatisticget
*全部资源
*

请求参数

名称类型必填描述示例值
Vendorsarray

所属云厂商列表。

string

所属云厂商。取值:

  • ALIYUN:阿里云
  • TENCENT:腾讯云
  • MICROSOFT:Azure
  • AWS:亚马逊云(AWS)
ALIYUN
StatisticTypestring

数据统计类型。取值:

  • user:被过度授权的 TOP5 用户。
  • role:被过度授权的 TOP5 角色。
  • instance:TOP5 风险云产品。
  • host:TOP5 基线风险主机。
instance

返回参数

名称类型描述示例值
object
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

20456DD5-5CBF-5015-9173-12CA4246B***
CheckCountStatisticDTOobject

风险项数据统计结果列表。

CheckCountStatisticItemsarray<object>

风险项数据统计结果。

CheckCountStatisticItemobject
InstanceIdstring

云产品实例 ID。

i-wz9bpxyu6t74qn9g****
InstanceNamestring

资产的实例名称。

launch-advisor-2021****
RiskCountinteger

风险数量。

22
Vendorinteger

所属云厂商。取值:

  • ALIYUN:阿里云
  • TENCENT:腾讯云
  • MICROSOFT:Azure
  • AWS:亚马逊云(AWS)
ALIYUN
InstanceTypeinteger

资产类型。取值:

  • 0:云服务器
  • 1:负载均衡
  • 2:NAT 网关
  • 3:RDS 数据库
  • 4:MongoDB 数据库
  • 5:Redis 数据库
  • 6:容器镜像
  • 7:容器
0
InstanceSubTypeinteger

云产品的子类型。

0
RegionIdstring

地域。

cn-shanghai
InstanceTypeNamestring

云产品的资产类型。取值:

  • ECS:云服务器
  • SLB:负载均衡
  • RDS:RDS 数据库
  • MONGODB:MongoDB 数据库
  • KVSTORE:Redis 数据库
  • ACR:ACR
  • CSK:CSK
  • VPC:VPC
  • ACTIONTRAIL:操作审计
  • CDN:CDN
  • CAS:数字证书管理服务(原 SSL 证书)
  • RDC:云效
  • RAM:RAM
  • DDOS:分布式拒绝服务
  • WAF:WAF
  • OSS:访问控制
  • POLARDB:POLARDB
  • POSTGRESQL:PostgreSQL
  • MSE:MSE
  • NAS:NAS
  • SDDP:SDDP
  • EIP:EIP
ECS
InstanceSubTypeNamestring

云产品的资产子类型。取值:

  • InstanceType 取值为 ECS 时,本参数的取值:
    • INSTANCE
    • DISK
    • SECURITY_GROUP
  • InstanceType 取值为 ACR 时,本参数的取值:
    • REPOSITORY_ENTERPRISE
    • REPOSITORY_PERSON
  • InstanceType 取值为 RAM 时,本参数的取值:
    • ALIAS
    • USER
    • POLICY
    • GROUP
  • InstanceType 取值为 WAF 时,本参数的取值:
    • DOMAIN
  • InstanceType 取值为其他时,本参数的取值:
    • INSTANCE
INSTANCE
Uuidstring

主机实例的 UUID。

c9107c04-942f-40c1-981a-f1c1****
InternetIpstring

主机实例的公网 IP 地址。

1.2.XX.XX
IntranetIpstring

主机实例的私网 IP 地址。

1.2.XX.XX
Osstring

实例的内核版本。

linux
Coresinteger

主机实例的 CPU 核数。

2
VpcInstanceIdstring

主机实例所属 VPC 的 ID。

vpc-uf60agqq65bs98zoo****
StatisticTypestring

数据统计类型。取值:

  • user:被过度授权的 TOP5 用户。
  • role:被过度授权的 TOP5 角色。
  • instance:TOP5 风险云产品。
  • host:TOP5 基线风险主机。
instance

示例

正常返回示例

JSON格式

{
  "RequestId": "20456DD5-5CBF-5015-9173-12CA4246B***",
  "CheckCountStatisticDTO": {
    "CheckCountStatisticItems": [
      {
        "InstanceId": "i-wz9bpxyu6t74qn9g****",
        "InstanceName": "launch-advisor-2021****",
        "RiskCount": 22,
        "Vendor": 0,
        "InstanceType": 0,
        "InstanceSubType": 0,
        "RegionId": "cn-shanghai",
        "InstanceTypeName": "ECS",
        "InstanceSubTypeName": "INSTANCE",
        "Uuid": "c9107c04-942f-40c1-981a-f1c1****\n",
        "InternetIp": "1.2.XX.XX\n",
        "IntranetIp": "1.2.XX.XX\n",
        "Os": "linux",
        "Cores": 2,
        "VpcInstanceId": "vpc-uf60agqq65bs98zoo****\n"
      }
    ],
    "StatisticType": "instance"
  }
}

错误码

HTTP status code错误码错误信息描述
400NoPermissionno permission无此服务的访问权限。
400NoPurchaseThe user did not purchase this product.用户未购买本产品
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。