全部产品
Search
文档中心

配置审计:UpdateAggregateCompliancePack - 修改账号组合规包信息

更新时间:Jun 19, 2024

修改指定账号组内的合规包信息。

接口说明

本文将提供一个示例,将账号组ca-f632626622af0079****内合规包cp-fdc8626622af00f9****中规则模板eip-bandwidth-limit的参数值修改为20

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
config:UpdateAggregateCompliancePackWrite
  • 全部资源
    *

请求参数

名称类型必填描述示例值
CompliancePackIdstring

合规包 ID。

关于如何获取合规包 ID,请参见 ListAggregateCompliancePacks

cp-fdc8626622af00f9****
Descriptionstring

合规包描述。

基于等保2.0三级标准,提供持续检测合规性的建议模板,帮助您提前自检并修复问题,以便快速通过正式检测。
RiskLevelinteger

合规包的风险等级。取值:

  • 1:高风险。
  • 2:中风险。
  • 3:低风险。
1
ConfigRulesobject []

合规包中的规则列表。

当您修改合规包时,如果规则列表为空,则保持原有规则列表不变;如果规则列表不为空,则使用新规则替换原有规则列表中的规则。

ManagedRuleIdentifierstring

规则模板标识。配置审计根据规则模板标识自动创建规则,并将该规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取托管规则标识,请参见 ListCompliancePackTemplates

eip-bandwidth-limit
ConfigRuleParametersobject []

规则参数信息。

ParameterNamestring

规则参数名称。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数名称,请参见 ListCompliancePackTemplates

bandwidth
ParameterValuestring

规则参数值。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数值,请参见 ListCompliancePackTemplates

20
ConfigRuleIdstring

规则 ID。配置审计将已有规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取规则 ID,请参见 ListAggregateConfigRules

cr-e918626622af000f****
ConfigRuleNamestring

规则名称。

检测闲置弹性公网IP
Descriptionstring

规则描述。

弹性公网已绑定到ECS或者NAT实例,非闲置状态,视为“合规”。
RiskLevelinteger

规则风险等级。取值:

  • 1:高风险。
  • 2:中风险。
  • 3:低风险。
1
ClientTokenstring

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持 ASCII 字符,且不能超过 64 个字符。

1594295238-f9361358-5843-4294-8d30-b5183fac****
AggregatorIdstring

账号组 ID。

关于如何获取账号组 ID,请参见 ListAggregators

ca-f632626622af0079****
CompliancePackNamestring

合规包名称。

关于如何获取合规包名称,请参见 ListAggregateCompliancePacks

等保三级预检合规包
RegionIdsScopestring

合规包仅对指定地域 ID 中的资源生效。多个地域 ID 之间用半角逗号(,)分隔。

cn-hangzhou
ExcludeResourceIdsScopestring

合规包对指定资源 ID 无效,即不对该资源执行评估。多个资源 ID 之间用半角逗号(,)分隔。

eip-8vbf3x310fn56ijfd****
ResourceGroupIdsScopestring

合规包仅对指定资源组 ID 中的资源生效。多个资源组 ID 之间用半角逗号(,)分隔。

rg-aekzc7r7rhx****
TagKeyScopestring

合规包仅对绑定指定标签键的资源生效。

ECS
TagValueScopestring

合规包仅对绑定指定标签键值对的资源生效。

说明 TagValueScope 需结合 TagKeyScope 一起使用。
test

关于公共请求参数的详情,请参见公共参数

返回参数

名称类型描述示例值
object

CompliancePackIdstring

合规包 ID。

ca-f632626622af0079****
RequestIdstring

请求 ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

示例

正常返回示例

JSON格式

{
  "CompliancePackId": "ca-f632626622af0079****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

错误码

HTTP status code错误码错误信息描述
400Invalid.AggregatorId.ValueThe specified AggregatorId is invalid.账号组ID不存在或无权限使用该账号组。
400Invalid.CompliancePackId.ValueThe specified CompliancePackId does not exist.合规包ID不存在。
400CompliancePackExceedMaxCountThe maximum number of compliance pack is exceeded.合规包不能超过5个。
400Invalid.ConfigRules.EmptyYou must specify ConfigRules.合规包中规则不能为空。
400Invalid.ConfigRules.ValueThe specified ConfigRules is invalid.合规包规则中参数输入错误。
400ConfigRuleExceedMaxRuleCountThe maximum number of config rules is exceeded.超过最大的规则创建条数。
400CompliancePackAlreadyPendingThe compliance pack has a pending operation and cannot be updated.如果合规包状态非“正常”,不能被更新。
400CompliancePackExistsThe compliance pack already exists.合规包名称重复。
403AggregatorMemberNoPermissionThe aggregator member is not authorized to perform the operation.账号组内的成员账号无权限执行此操作。
404AccountNotExistedYour account does not exist.您的账号不存在。
503ServiceUnavailableThe request has failed due to a temporary failure of the server.服务不可用。

访问错误中心查看更多错误码。