全部产品
Search
文档中心

配置审计:UpdateAggregateCompliancePack - 修改账号组合规包信息

更新时间:Nov 20, 2024

修改指定账号组内的合规包信息。

接口说明

本文将提供一个示例,将账号组ca-f632626622af0079****内合规包cp-fdc8626622af00f9****中规则模板eip-bandwidth-limit的参数值修改为20

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
config:UpdateAggregateCompliancePackupdate
*全部资源
*

请求参数

名称类型必填描述示例值
CompliancePackIdstring

合规包 ID。

关于如何获取合规包 ID,请参见 ListAggregateCompliancePacks

cp-fdc8626622af00f9****
Descriptionstring

合规包描述。

基于等保2.0三级标准,提供持续检测合规性的建议模板,帮助您提前自检并修复问题,以便快速通过正式检测。
RiskLevelinteger

合规包的风险等级。取值:

  • 1:高风险。
  • 2:中风险。
  • 3:低风险。
1
ConfigRulesarray<object>

合规包中的规则列表。

当您修改合规包时,如果规则列表为空,则保持原有规则列表不变;如果规则列表不为空,则使用新规则替换原有规则列表中的规则。

object

ManagedRuleIdentifierstring

规则模板标识。配置审计根据规则模板标识自动创建规则,并将该规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取托管规则标识,请参见 ListCompliancePackTemplates

eip-bandwidth-limit
ConfigRuleParametersarray<object>

规则参数信息。

object

ParameterNamestring

规则参数名称。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数名称,请参见 ListCompliancePackTemplates

bandwidth
ParameterValuestring

规则参数值。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数值,请参见 ListCompliancePackTemplates

20
ConfigRuleIdstring

规则 ID。配置审计将已有规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取规则 ID,请参见 ListAggregateConfigRules

cr-e918626622af000f****
ConfigRuleNamestring

规则名称。

检测闲置弹性公网IP
Descriptionstring

规则描述。

弹性公网已绑定到ECS或者NAT实例,非闲置状态,视为“合规”。
RiskLevelinteger

规则风险等级。取值:

  • 1:高风险。
  • 2:中风险。
  • 3:低风险。
1
ClientTokenstring

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持 ASCII 字符,且不能超过 64 个字符。

1594295238-f9361358-5843-4294-8d30-b5183fac****
AggregatorIdstring

账号组 ID。

关于如何获取账号组 ID,请参见 ListAggregators

ca-f632626622af0079****
CompliancePackNamestring

合规包名称。

关于如何获取合规包名称,请参见 ListAggregateCompliancePacks

等保三级预检合规包
RegionIdsScopestring

合规包仅对指定地域 ID 中的资源生效。多个地域 ID 之间用半角逗号(,)分隔。

cn-hangzhou
ExcludeResourceIdsScopestring

合规包对指定资源 ID 无效,即不对该资源执行评估。多个资源 ID 之间用半角逗号(,)分隔。

eip-8vbf3x310fn56ijfd****
ResourceGroupIdsScopestring

合规包仅对指定资源组 ID 中的资源生效。多个资源组 ID 之间用半角逗号(,)分隔。

rg-aekzc7r7rhx****
TagKeyScopestring

合规包仅对绑定指定标签键的资源生效。

ECS
TagValueScopestring

合规包仅对绑定指定标签键值对的资源生效。

说明 TagValueScope 需结合 TagKeyScope 一起使用。
test

关于公共请求参数的详情,请参见公共参数

返回参数

名称类型描述示例值
object

CompliancePackIdstring

合规包 ID。

ca-f632626622af0079****
RequestIdstring

请求 ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

示例

正常返回示例

JSON格式

{
  "CompliancePackId": "ca-f632626622af0079****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

错误码

HTTP status code错误码错误信息描述
400Invalid.AggregatorId.ValueThe specified AggregatorId is invalid.账号组ID不存在或无权限使用该账号组。
400Invalid.CompliancePackId.ValueThe specified CompliancePackId does not exist.合规包ID不存在。
400CompliancePackExceedMaxCountThe maximum number of compliance pack is exceeded.-
400Invalid.ConfigRules.EmptyYou must specify ConfigRules.-
400Invalid.ConfigRules.ValueThe specified ConfigRules is invalid.合规包规则中参数输入错误。
400ConfigRuleExceedMaxRuleCountThe maximum number of config rules is exceeded.-
400CompliancePackAlreadyPendingThe compliance pack has a pending operation and cannot be updated.如果合规包状态非“正常”,不能被更新。
400CompliancePackExistsThe compliance pack already exists.合规包名称重复。
403AggregatorMemberNoPermissionThe aggregator member is not authorized to perform the operation.账号组内的成员账号无权限执行此操作。
404AccountNotExistedYour account does not exist.-
503ServiceUnavailableThe request has failed due to a temporary failure of the server.服务不可用。

访问错误中心查看更多错误码。