OperateCommonOverallConfig - 设置全局开关

更新时间:
复制 MD 格式

根据类型设置全局开关。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-sas:OperateCommonOverallConfig

update

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

SourceIp

string

否

访问源的 IP 地址。

223.79.XX.XX

Type

string

是

配置类型。取值:

  • kdump_switch:主动防御优化体验

  • threat_detect:自适应威胁检测能力

  • suspicious_aggregation:告警关联

  • alidetect:文件检测

  • USER-ENABLE-SWITCH-TYPE_38857:Linux 入口服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_50858:Linux Web 服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_50859:Linux 入口服务执行可疑操作

  • USER-ENABLE-SWITCH-TYPE_50862:Linux 云助手高级防护

  • USER-ENABLE-SWITCH-TYPE_50867:Linux 植入恶意文件

  • USER-ENABLE-SWITCH-TYPE_50868:Linux 植入可疑文件

  • USER-ENABLE-SWITCH-TYPE_64025:Linux 入口服务执行命令[增强模式]

  • USER-ENABLE-SWITCH-TYPE_51229:Windows 浏览器服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_51230:Windows 入口服务执行可疑操作

  • USER-ENABLE-SWITCH-TYPE_51232:Windows 系统进程执行高危操作

  • USER-ENABLE-SWITCH-TYPE_51233:Windows Java 服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_51234:Windows Office 组件执行高危操作

  • USER-ENABLE-SWITCH-TYPE_51235:Windows Web 服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_52820:Windows 植入恶意文件

  • USER-ENABLE-SWITCH-TYPE_52826:Windows 入口服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_55251:Windows 数据库服务执行高危操作

  • USER-ENABLE-SWITCH-TYPE_63725:Windows 入口服务植入可疑脚本/二进制文件

  • USER-ENABLE-SWITCH-TYPE_3277:Linux 可疑进程启动

  • USER-ENABLE-SWITCH-TYPE_50983:Linux 混淆命令

  • USER-ENABLE-SWITCH-TYPE_51200:Linux 命令行下载运行恶意文件

  • USER-ENABLE-SWITCH-TYPE_71131:Linux 入口服务执行可疑行为序列

  • USER-ENABLE-SWITCH-TYPE_51225:Windows Powershell 执行高危命令

  • USER-ENABLE-SWITCH-TYPE_51226:Windows Powershell 执行可疑命令

  • USER-ENABLE-SWITCH-TYPE_52821:Windows 可疑进程启动

  • USER-ENABLE-SWITCH-TYPE_57242:Windows 恶意命令执行

  • USER-ENABLE-SWITCH-TYPE_57340:Windows 命令行下载运行恶意文件

  • USER-ENABLE-SWITCH-TYPE_39659:Windows 敏感注册表项防护

  • USER-ENABLE-SWITCH-TYPE_52816:Windows 高危账号操纵行为

  • USER-ENABLE-SWITCH-TYPE_54365:Windows 创建服务自启动项

  • USER-ENABLE-SWITCH-TYPE_54366:Windows 创建高危自启动项

  • USER-ENABLE-SWITCH-TYPE_54367:Windows 创建计划任务自启动项

  • USER-ENABLE-SWITCH-TYPE_54368:Windows 创建注册表自启动项

  • USER-ENABLE-SWITCH-TYPE_54369:Windows 创建 WMI 自启动项

  • USER-ENABLE-SWITCH-TYPE_50869:Linux 越权执行高危命令

  • USER-ENABLE-SWITCH-TYPE_53272:Linux 利用内核漏洞提权

  • USER-ENABLE-SWITCH-TYPE_54395:Linux 越权读写敏感文件

  • USER-ENABLE-SWITCH-TYPE_57897:Linux 疑似提权行为

  • USER-ENABLE-SWITCH-TYPE_52825:Windows 越权执行高危命令

  • USER-ENABLE-SWITCH-TYPE_5507:Linux 恶意驱动

  • USER-ENABLE-SWITCH-TYPE_50876:Linux 对抗安全软件

  • USER-ENABLE-SWITCH-TYPE_53168:Linux 进程调试

  • USER-ENABLE-SWITCH-TYPE_54699:Linux 劫持动态链接库

  • USER-ENABLE-SWITCH-TYPE_62981:Linux 绕过安全监控

  • USER-ENABLE-SWITCH-TYPE_52815:Windows 加载高危驱动

  • USER-ENABLE-SWITCH-TYPE_52823:Windows 运行高危 ARK 工具

  • USER-ENABLE-SWITCH-TYPE_54373:Windows 对抗安全软件

  • USER-ENABLE-SWITCH-TYPE_54374:Windows 入侵痕迹清理

  • USER-ENABLE-SWITCH-TYPE_54265:Linux 劫持 PAM 模块

  • USER-ENABLE-SWITCH-TYPE_54953:Linux HashDump 攻击

  • USER-ENABLE-SWITCH-TYPE_54383:Windows MimiKatz 凭据窃取

  • USER-ENABLE-SWITCH-TYPE_54384:Windows HashDump 攻击

  • USER-ENABLE-SWITCH-TYPE_50861:Linux 信息探测

  • USER-ENABLE-SWITCH-TYPE_52818:Windows 信息探测

  • USER-ENABLE-SWITCH-TYPE_54034:Linux 内网扫描

  • USER-ENABLE-SWITCH-TYPE_51228:Windows 高危横向渗透工具

  • USER-ENABLE-SWITCH-TYPE_50870:Linux 反弹 shell

  • USER-ENABLE-SWITCH-TYPE_50873:WebShell 执行命令

  • USER-ENABLE-SWITCH-TYPE_51236:Windows 反弹 shell

  • USER-ENABLE-SWITCH-TYPE_50877:Linux 恶意程序通信

  • USER-ENABLE-SWITCH-TYPE_50884:Linux 可疑蠕虫脚本行为

  • USER-ENABLE-SWITCH-TYPE_50885:Linux 恶意脚本行为

  • USER-ENABLE-SWITCH-TYPE_51201:Linux 勒索病毒

  • USER-ENABLE-SWITCH-TYPE_51202:Linux 可疑勒索行为

  • USER-ENABLE-SWITCH-TYPE_52827:Windows 勒索病毒

  • USER-ENABLE-SWITCH-TYPE_52828:Windows 可疑勒索行为

  • USER-ENABLE-SWITCH-TYPE_52829:Windows 删除系统备份行为

kdump_switch

Config

string

是

开关。取值:

  • on:开启

  • off:关闭

on

NoTargetAsOn

boolean

否

设置是否需要配置资产。默认 false。取值:

  • true:需要

  • false:不需要

说明

该值仅对 config 为 on 时有效

true

ClientToken

string

否

客户端 Token,用于保证请求幂等性。不同请求应使用不同的 Token;只支持 ASCII 字符,长度不超过 64 个字符。

02fb3da4-130e-11e9-8e44-0016e04115b

DryRun

boolean

否

是否只预检此次请求。true:仅检查请求,不执行实际操作;false:正常执行请求。默认值为 false。

返回参数

名称

类型

描述

示例值

object

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

7E0618A9-D5EF-4220-9471-C42B5E92719F

示例

正常返回示例

JSON格式

{
  "RequestId": "7E0618A9-D5EF-4220-9471-C42B5E92719F"
}

错误码

HTTP status code

错误码

错误信息

描述

400 IdempotentParameterMismatch 相同的 ClientToken 被用于不同的请求参数。
500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
409 IdempotentRequestInProgress 使用相同 ClientToken 的请求正在处理中。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。