首页 云安全中心 开发参考 API参考指南 API目录 漏洞修复 ModifyOperateVul - 对检测到的漏洞进行处理

ModifyOperateVul - 对检测到的漏洞进行处理

更新时间: 2023-11-24 16:00:16

对检测到的漏洞进行处理,处理方式包括修复、验证、忽略等。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:ModifyOperateVulWrite
  • 全部资源
    acs:yundun-sas:*:{#accountId}:*

请求参数

名称类型必填描述示例值
Infostring

要处理的漏洞的信息。该参数为JSON格式,包含以下字段:

  • name:漏洞的名称
  • uuid:存在漏洞的服务器的UUID
  • tag:漏洞的标签。取值:
    • oval:Linux软件漏洞
    • system:Windows系统漏洞
    • cms:Web-CMS漏洞
说明 其他漏洞类型该参数的取值可调用DescribeVulList接口获取漏洞的信息。
  • isFront:Windows补丁是否是前置补丁。此参数仅处理Windows系统漏洞时设置,处理其他类型漏洞可忽略。取值:
    • 0:否
    • 1:是
说明 支持批量处理漏洞,多个漏洞信息之间使用半角逗号(,)分隔。您可调用DescribeVulList接口获取漏洞的信息。
[{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"a3bb82a8-a3bd-4546-acce-45ac34af****","tag":"oval","isFront":0},{"name":"alilinux2:2.1903:ALINUX2-SA-2022:0007","uuid":"98a6fecc-88cd-46f2-8e35-f808a388****","tag":"oval","isFront":0}]
OperateTypestring

漏洞的处理方式。取值:

  • vul_fix:修复漏洞
  • vul_verify:验证漏洞
  • vul_ignore:忽略漏洞
  • vul_undo_ignore:取消忽略
  • vul_delete:删除漏洞
vul_fix
Typestring

要处理的漏洞的类型。取值:

  • cve:Linux软件漏洞
  • sys:Windows系统漏洞
  • cms:Web-CMS漏洞
  • emg:应急漏洞
  • app:应用漏洞
  • sca:软件成分分析漏洞
说明 应急漏洞(emg)、应用漏洞(app)和软件成分分析漏洞(sca)不支持执行漏洞修复操作。
cve
Reasonstring

处理漏洞的方式为忽略时的原因。

说明 仅漏洞的处理方式为忽略(即OperateType配置为vul_ignore)时,需要设置该参数。
not operate
Fromstring

请求来源标识,固定为sas

sas

返回参数

名称类型描述示例值
object
RequestIdstring

本次调用请求的ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6

示例

正常返回示例

JSON格式

{
  "RequestId": "DFE4F166-1AC9-4FAC-A4E4-F0608AD705A6"
}

错误码

HTTP status code错误码错误信息描述
400InsufficientAuthorizationCountAuthorization count is insufficient.修复授权数不足,需要购买修复授权数。
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2023-08-29OpenAPI 错误码发生变更,OpenAPI 入参发生变更看变更集
变更项变更内容
错误码OpenAPI 错误码发生变更
    错误码 400 变更
入参OpenAPI 入参发生变更
    新增入参:From
2023-03-28OpenAPI 错误码发生变更看变更集
变更项变更内容
错误码OpenAPI 错误码发生变更
    错误码 400 变更
2022-08-01OpenAPI 错误码发生变更看变更集
变更项变更内容
错误码OpenAPI 错误码发生变更
    删除错误码:400
2022-08-01OpenAPI 错误码发生变更看变更集
变更项变更内容
错误码OpenAPI 错误码发生变更
    删除错误码:400
阿里云首页 云安全中心 相关技术圈