UpdateAggregateConfigRule_配置审计_API文档

插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

本文将提供一个示例,将账号组ca-a4e5626622af0079****内规则cr-4e3d626622af0080****的风险等级修改为3(低风险)。

流控信息

请求速率为100/60(s)。

授权信息

如下是此API对应的授权信息,用于RAM权限策略语句的Action元素中,为RAM用户或RAM角色授予调用此API的权限。请通过 RAM 访问控制设置,使用方法可参考访问控制帮助文档

具体说明如下:展开详情

操作访问级别资源类型条件关键字关联操作
config:UpdateAggregateConfigRule
Update
AggregateConfigRule
acs:config:*:{#accountId}:aggregateconfigrule/{#ConfigRuleId}

请求参数

字段名称字段详情
ConfigRuleIdstring

规则 ID。展开详情

示例值:cr-4e3d626622af0080****参考取值来源:
    UpdateConfigRule
    ListConfigRules
    CreateConfigRule
    ActiveConfigRules
    DeactiveConfigRules
    GetConfigRuleComplianceByPack
    AttachConfigRuleToCompliancePack
    DetachConfigRuleToCompliancePack
Descriptionstring

规则描述。

示例值:最多可以定义6组标签。如果资源同时具有指定的所有标签,则视为“合规”。
InputParametersobject

规则参数。

示例值:{"tag1Key":"ECS","tag1Value":"test"}
MaximumExecutionFrequencystring

规则执行周期。取值:展开详情

示例值:One_Hour枚举值:One_HourThree_HoursSix_HoursTwelve_HoursTwentyFour_Hours
ResourceTypesScopearray<string>

规则评估的资源类型。多个资源类型之间用半角逗号(,)分隔。

示例值:ACS::ECS::Instance
RiskLevelinteger<int32>

规则风险等级。取值:展开详情

示例值:3枚举值:123取值 <= 3
ClientTokenstring

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持 ASCII 字符,且不能超过 64 个字符。

示例值:1594295238-f9361358-5843-4294-8d30-b5183fac****
RegionIdsScopestring

规则仅对指定地域 ID 中的资源生效。多个地域 ID 之间用半角逗号(,)分隔。展开详情

示例值:cn-hangzhou
ExcludeRegionIdsScopestring

规则对指定地域内资源无效,即不对该地域内资源执行评估。多个地域 ID 之间用半角逗号(,)分隔。

示例值:cn-shanghai
ExcludeResourceIdsScopestring

规则对指定资源 ID 无效,即不对该资源执行评估。多个资源 ID 之间用半角逗号(,)分隔。展开详情

示例值:lb-t4nbowvtbkss7t326****
ResourceIdsScopestring

规则对指定资源 ID 生效。多个资源 ID 之间用半角逗号(,)分隔。

示例值:lb-5cmbowstbkss9ta03****
ConfigRuleTriggerTypesstring

规则触发机制。取值:展开详情

示例值:ConfigurationItemChangeNotification参考取值来源:
    CreateConfigRule
    GetAggregateConfigRule
AggregatorIdstring

账号组 ID。展开详情

示例值:ca-a4e5626622af0079****参考取值来源:
    UpdateAggregator
    ListAggregators
    CreateAggregator
ResourceGroupIdsScopestring

规则仅对指定资源组 ID 中的资源生效。多个资源组 ID 之间用半角逗号(,)分隔。展开详情

示例值:rg-aekzc7r7rhx****
ExcludeResourceGroupIdsScopestring

规则对指定资源组 ID 中的资源无效,即不对该资源组内的资源评估。多个资源组 ID 之间用半角逗号(,)分隔。

示例值:rg-bnczc6r7rml****
deprecatedTagKeyScopestring

已废弃,请使用 TagsScope 字段。展开详情

示例值:ECS
deprecatedTagValueScopestring

已废弃,请使用 TagsScope 字段。展开详情

示例值:test
TagsScopearray<object>

标签范围

ExcludeTagsScopearray<object>

排除的标签范围

ConfigRuleNamestring

规则名称。展开详情

示例值:存在所有指定标签参考取值来源:
    GetConfigRule
    CreateConfigRule
    ListConfigRules
TagKeyLogicScopestring

参数TagsScope 取多值时的逻辑关系,例如:当参数TagsScope取值为"TagsScope.1.TagKey":"a","TagsScope.1.TagValue":"a","TagsScope.2.TagKey":"b","TagsScope.2.TagValue":"b"时,如果该参数为AND,则表示规则仅对同时绑定标签a:ab:b的资源生效。不填写取默认逻辑OR展开详情

示例值:AND枚举值:ORAND
FolderIdsScopestring

规则仅对指定资源目录 ID 中成员账号内的资源生效。展开详情

示例值:fd-ZtHsRH****
ExcludeFolderIdsScopestring

规则对指定资源目录 ID 中成员账号内的资源无效,即不对该资源目录 ID 中成员账号内的资源执行评估。多个资源目录 ID 之间用半角逗号(,)分隔。展开详情

示例值:fd-pWmkqZ****
ExcludeAccountIdsScopestring

规则对指定成员账号内的资源无效,即不对该账号内的资源执行评估。多个成员账号 ID 之间用半角逗号(,)分隔。展开详情

示例值:120886317861****
AccountIdsScopestring

规则仅对指定成员账号内的资源生效。多个成员账号 ID 之间用半角逗号(,)分隔。展开详情

示例值:115748125982****
Tagarray<object>

资源的标签。展开详情

子级条数 <= 21
ResourceNameScopestring

规则仅对指定资源名称的资源生效。

示例值:i-xxx

请求说明

关于公共请求参数的详情,请参见公共参数

返回参数

字段名称字段详情
ConfigRuleIdstring

规则 ID。

示例值:cr-4e3d626622af0080****
RequestIdstring

请求 ID。

示例值:6EC7AED1-172F-42AE-9C12-295BC2ADB751

返回示例

错误码

全局错误码
HTTP 状态码错误码错误信息操作
400
ExceedMaxRuleCount
The maximum number of rules is exceeded.诊断
400
ConfigRuleNotExists
The ConfigRule does not exist.诊断
400
ConfigRuleExists
The ConfigRule already exists.诊断
400
Invalid.AggregatorId.Value
The specified AggregatorId is invalid.诊断
403
AggregatorMemberNoPermission
The aggregator member is not authorized to perform the operation.诊断
404
AccountNotExisted
Your account does not exist.诊断
503
ServiceUnavailable
The request has failed due to a temporary failure of the server.诊断

变更历史

变更时间变更内容概要操作
2025-03-17
新增请求参数ResourceNameScope
2025-01-21
新增请求参数Tag
2024-06-19
变更请求参数Description
变更请求参数InputParameters
变更请求参数MaximumExecutionFrequency
变更请求参数ResourceTypesScope
变更请求参数RiskLevel
变更请求参数RegionIdsScope
变更请求参数ExcludeResourceIdsScope
变更请求参数ConfigRuleTriggerTypes
变更请求参数ResourceGroupIdsScope
变更请求参数TagKeyScope
变更请求参数TagValueScope
变更请求参数TagKeyLogicScope
新增请求参数ExcludeRegionIdsScope
新增请求参数ResourceIdsScope
新增请求参数ExcludeResourceGroupIdsScope
新增请求参数TagsScope
新增请求参数ExcludeTagsScope
新增请求参数AccountIdsScope
  • 1
  • 2
  • 10 条/页

相关示例

修改账号组规则
2021-12-16