全部产品
Search
文档中心

云安全中心:ListImageRisk - 获取容器镜像的安全信息

更新时间:Nov 25, 2024

获取容器镜像的安全信息。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:ListImageRisklist
*全部资源
*

请求参数

名称类型必填描述示例值
CurrentPageinteger

分页查询时,当前页的页码。

1
PageSizeinteger

分页查询时,显示的每页数据的最大条数。默认值为 20。

20
ClusterIdstring

指定要查询的容器集群的 ID。

说明 您可以调用 DescribeGroupedContainerInstances 接口获取该参数。
c80f79959fd724a888e1187779b13****
Namespacestring

镜像命名空间。

kube-sy****
AppNamestring

应用名称。

e****
ImageNamestring

镜像名称。

container-***:****

返回参数

名称类型描述示例值
object

请求返回参数。

RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

050ACC7A-D4FD-55C6-B861-BA9569C1****
ImageRiskListarray<object>

镜像风险信息列表。

ImageRiskListobject

镜像风险信息。

RepoNamespacestring

镜像命名空间。

vultar***
RepoNamestring

镜像仓库名称。

scan_test
Tagstring

镜像标签。

0.1.0
RegionIdstring

镜像仓库所在的地域。

cn-hangzhou
Digeststring

镜像 digest 值。

3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****
RepoIdstring

镜像仓库 ID。

crr-bk2l746eyxca1****
RepoTypestring

仓库类型,取值:

  • PUBLIC:公开

  • PRIVATE:私有

PRIVATE
RegistryTypestring

镜像仓类型。取值:

  • acr:ACR
  • harbor:Harbor
  • quay:Quay
  • CI/CD:Jenkins
harbor
Endpointsstring

镜像服务的 Endpoint 列表。

https://172.20.XXX.XXX/test
ImageIdstring

镜像 ID。

f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****
TagImmutableinteger

镜像版本不可变性,如果不可变该仓库下除 latest 之外的镜像版本均不可以覆盖。取值:

  • 0:可变
  • 1:不可变
0
Statisticsstring

安全事件统计结果。

{ "baselineNum": 0, "newSuspicious": 0, "vul": 0 }
ImageAccessTypestring

镜像仓库注册状态。取值:

  • IN_SAS:仓库已经在云安全中心注册
  • NOT_IN_SAS:仓库没有在云安全中心注册
IN_SAS
Imagestring

镜像。

.aliyuncs.com/sas_test/baseline:exploit
Uuidstring

镜像的唯一标识。

624778f3-5bf2-423c-ac0c-47a62c05****
EndPointListarray<object>

Endpoint 信息列表。

endpointobject

Endpoint 信息。

Domainsarray

Endpoint 域名名称列表。

domainstring

Endpoint 域名。

****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com
Typestring

Endpoint 域名类型。取值:

  • internet:公网
  • intranet:私网
internet
InternetURLsstring

镜像仓库公网访问地址。

****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****
VpcURLsstring

镜像仓库 VPC 内访问地址。

****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****
PageInfoobject

分页信息。

TotalCountinteger

查询到的数据总条数。

23
Countinteger

分页查询时,当前页显示的数据条数。

3
PageSizeinteger

分页查询时,显示的每页数据的最大条数。

20
CurrentPageinteger

分页查询时,显示的当前页的页码。

1

示例

正常返回示例

JSON格式

{
  "RequestId": "050ACC7A-D4FD-55C6-B861-BA9569C1****",
  "ImageRiskList": [
    {
      "RepoNamespace": "vultar***",
      "RepoName": "scan_test",
      "Tag": "0.1.0",
      "RegionId": "cn-hangzhou",
      "Digest": "3f8efc2184cf1d24936b49c27286a284714b77be34c80c9ee38ca6bf322445****",
      "RepoId": "crr-bk2l746eyxca1****",
      "RepoType": "PRIVATE",
      "RegistryType": "harbor",
      "Endpoints": "https://172.20.XXX.XXX/test",
      "ImageId": "f922bfeb6960436fe3f0e7b62fc6b9a0b47980986669c367c22433269404****",
      "TagImmutable": 0,
      "Statistics": "{\n\t\"baselineNum\": 0,\n\t\"newSuspicious\": 0,\n\t\"vul\": 0\n}",
      "ImageAccessType": "IN_SAS",
      "Image": ".aliyuncs.com/sas_test/baseline:exploit",
      "Uuid": "624778f3-5bf2-423c-ac0c-47a62c05****",
      "EndPointList": [
        {
          "Domains": [
            "****-registry-registry-intranet.cn-shenzhen.cr.aliyuncs.com"
          ],
          "Type": "internet"
        }
      ],
      "InternetURLs": "****registry-registry.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****",
      "VpcURLs": "****-registry-registry-vpc.cn-shenzhen-finance-1.cr.aliyuncs.com/xxxx/docker-****"
    }
  ],
  "PageInfo": {
    "TotalCount": 23,
    "Count": 3,
    "PageSize": 20,
    "CurrentPage": 1
  }
}

错误码

HTTP status code错误码错误信息描述
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史