GetStrategyTemplateDetail - 容器主动防御获取规则模板详情

更新时间:
复制 MD 格式

查询容器主动防御获取规则模板详情。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-sas:GetStrategyTemplateDetail

get

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

StrategyId

integer

规则模板编号。

说明

调用 GetOpaStrategyTemplateSummary 接口可以获取该参数。

2

返回参数

名称

类型

描述

示例值

object

请求返回参数。

Data

object

模板详情信息。

StrategyId

integer

规则编号。

1005

StrategyTemplateId

integer

规则使用模板编号。

1204

ClusterId

string

集群 ID。

c8ca91e0907d94efaba7fb0827eb9****

StrategyName

string

规则名称。

Blank template

Description

string

规则说明。

Custom defense configuration

ClusterName

string

集群名称。

hhht-cluster-02

UnScanedImage

boolean

该规则是否支持未扫描镜像。取值:

  • true:支持

  • false:不支持

false

MaliciousImage

boolean

该规则是否支持互联网恶意镜像。取值:

  • true:支持

  • false:不支持

false

Namespace

array

命名空间列表。

string

命名空间。

default

ImageName

array

镜像名称列表。

string

镜像名称。

test

Label

array

容器标签列表。

string

容器标签。

test

RuleAction

integer

规则动作。取值:

  • 1:告警

  • 2:拦截

  • 3:放行

1

WhiteList

array

镜像标签白名单列表。

string

镜像标签白名单。

test-tag

AlarmDetail

object

规则配置信息。

Baseline

object

基线规则配置信息。

RiskLevel

array

基线等级列表。取值:

  • high:高危。

  • medium:中危。

  • low:低危。

string

基线等级。取值:

  • high:高危。

  • medium:中危。

  • low:低危。

low

Item

array<object>

基线项目信息列表。

object

基线项目信息。

Id

string

基线检查项唯一识别码。

ak_leak

Name

string

基线检查项名称。

Access Key plaintext storage

Vul

object

漏洞规则配置信息。

RiskLevel

array

漏洞等级列表。

string

漏洞风险的等级。取值:

  • high:高危

  • medium:中危

  • low:低危

low

Item

array<object>

漏洞项目信息列表。

object

漏洞项目信息。

Id

string

漏洞编号。

AVD-2023-1680169

Name

string

漏洞名称。

ezOffice evoInterfaceServlet Info Leak

MaliciousFile

object

恶意样本规则配置信息。

RiskLevel

array

恶意样本等级列表。

string

恶意样本风险等级。取值:

  • high:高危

  • medium:中危

  • low:低危

low

Item

array<object>

恶意样本项目信息列表。

object

恶意样本项目信息。

Id

string

恶意样本唯一识别码。

test

Name

string

恶意样本名称。

test

Success

boolean

接口调用是否成功。取值:

  • true:成功

  • false:失败

true

Code

string

结果代码,200 表示成功,若为别的值则表示失败,调用方可根据此字段判断失败原因。

200

Message

string

错误码的详细信息。

successful

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

1E36BEEA-0B27-58CC-8319-50279203B048

示例

正常返回示例

JSON格式

{
  "Data": {
    "StrategyId": 1005,
    "StrategyTemplateId": 1204,
    "ClusterId": "c8ca91e0907d94efaba7fb0827eb9****",
    "StrategyName": "Blank template",
    "Description": "Custom defense configuration",
    "ClusterName": "hhht-cluster-02",
    "UnScanedImage": false,
    "MaliciousImage": false,
    "Namespace": [
      "default"
    ],
    "ImageName": [
      "test"
    ],
    "Label": [
      "test"
    ],
    "RuleAction": 1,
    "WhiteList": [
      "test-tag"
    ],
    "AlarmDetail": {
      "Baseline": {
        "RiskLevel": [
          "low"
        ],
        "Item": [
          {
            "Id": "ak_leak",
            "Name": "Access Key plaintext storage"
          }
        ]
      },
      "Vul": {
        "RiskLevel": [
          "low"
        ],
        "Item": [
          {
            "Id": "AVD-2023-1680169",
            "Name": "ezOffice evoInterfaceServlet Info Leak"
          }
        ]
      },
      "MaliciousFile": {
        "RiskLevel": [
          "low"
        ],
        "Item": [
          {
            "Id": "test",
            "Name": "test"
          }
        ]
      }
    }
  },
  "Success": true,
  "Code": "200",
  "Message": "successful",
  "RequestId": "1E36BEEA-0B27-58CC-8319-50279203B048"
}

错误码

HTTP status code

错误码

错误信息

描述

500 ServerError ServerError
403 NoPermission caller has no permission

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情