配置审计_API文档

配置审计 - OpenAPI 概览2020-09-07
插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.
账号组
OpenAPI 名称描述操作
CreateAggregatorhot资源目录中的管理账号或委派管理员账号可以创建账号组,在账号组中集中地管理多个成员的资源、合规包和规则查看文档去调试
ListAggregatorshot查询当前管理账号或委派管理员账号下的所有账号组列表查看文档去调试
GetAggregator查询账号组的名称、创建时间、成员和账号组类型等查看文档去调试
UpdateAggregator资源目录中的管理账号或委派管理员账号可以修改账号组的名称和描述,也可以添加或移除成员查看文档去调试
DeleteAggregators资源目录中的管理账号或委派管理员账号可以删除账号组查看文档去调试
资源
OpenAPI 名称描述操作
单账号
CreateAdvancedSearchFile为当前账号创建资源高级搜索下载文件查看文档去调试
GenerateResourceInventory生成全局资源下载清单查看文档去调试
ListDiscoveredResourceshot获取当前账号下跨地域聚合的资源列表信息查看文档去调试
GetDiscoveredResourcehot获取指定资源的资源详情查看文档去调试
ListResourceRelations查询指定资源的相关资源列表查看文档去调试
GetResourceConfigurationTimeline查询指定资源的配置时间线。配置审计记录资源的每一次配置变更和资源关系变更,并整理为配置时间线。您开通配置审计服务后,配置审计开始记录资源的配置变更和资源关系变更历史,并默认保存10年查看文档去调试
GetResourceComplianceTimeline查询指定资源的合规时间线。合规时间线是资源的一组合规评估记录,包括合规时间线上的点和合规时间线的内容查看文档去调试
ListResourcesByAdvancedSearch通过SQL的Select语句根据资源属性中的字段精确搜索资源查看文档去调试
GetAdvancedSearchFile查询当前账号下最近一次生成的资源高级搜索下载文件(即获取下载文件地址)查看文档去调试
GetResourceInventory获取当前账号最近一次生成的全局资源下载清单信息查看文档去调试
GetDiscoveredResourceCountsGroupByRegion从地域维度查询资源的统计结果查看文档去调试
GetDiscoveredResourceCountsGroupByResourceType从资源类型维度查询资源的统计结果查看文档去调试
GetResourceComplianceGroupByResourceType查询规则对资源的评估结果,评估结果按资源类型进行分组展示查看文档去调试
GetResourceComplianceGroupByRegion查询规则对资源的评估结果,评估结果按资源所属地域进行分组展示查看文档去调试
多账号
CreateAggregateAdvancedSearchFile为目标账号组创建资源高级搜索下载文件查看文档去调试
GenerateAggregateResourceInventory生成指定的账号组内全局资源下载清单查看文档去调试
ListAggregateDiscoveredResourceshot获取指定账号组内所有成员跨地域聚合的资源列表信息查看文档去调试
GetAggregateDiscoveredResource获取账号组内指定资源的资源详情查看文档去调试
ListAggregateResourceRelations查询账号组内指定资源的相关资源列表查看文档去调试
GetAggregateResourceConfigurationTimeline查询指定账号组内指定资源的配置时间线。配置审计记录资源的每一次配置变更和资源关系变更,并整理为配置时间线。您开通配置审计服务后,配置审计开始记录资源的配置变更和资源关系变更历史,并默认保存10年查看文档去调试
GetAggregateResourceComplianceTimeline查询指定账号组内指定资源的合规时间线。合规时间线是资源的一组合规评估记录,包括合规时间线上的点和合规时间线的内容查看文档去调试
ListAggregateResourcesByAdvancedSearch通过SQL的Select语句根据资源属性中的字段精确搜索指定账号组内的资源查看文档去调试
GetAggregateAdvancedSearchFile查询指定账号组下最近一次生成的资源高级搜索下载文件查看文档去调试
GetAggregateResourceInventory获取指定的账号组内最近一次生成的全局资源下载清单信息查看文档去调试
GetAggregateResourceCountsGroupByRegion从地域维度查询指定账号组内资源的统计结果查看文档去调试
GetAggregateResourceCountsGroupByResourceType从资源类型维度查询指定账号组内资源的统计结果查看文档去调试
GetAggregateResourceComplianceGroupByRegion查询指定账号组内规则对资源的评估结果,评估结果按资源所属地域进行分组展示查看文档去调试
GetAggregateResourceComplianceGroupByResourceType查询指定账号组内规则对资源的评估结果,评估结果按资源类型进行分组展示查看文档去调试
GetSupportedResourceRelationConfig查询指定资源类型支持的资源关系查看文档去调试
ListSupportedProducts查询配置审计服务支持的云产品和资源类型列表查看文档去调试
规则
OpenAPI 名称描述操作
单账号
CreateConfigRulehot基于模板创建规则或基于函数计算创建自定义规则,通过规则检测资源的合规性。新建规则后,规则会自动执行一次评估,后续配置审计将根据规则的触发机制自动触发评估,您也可以手动执行评估查看文档去调试
GenerateConfigRulesReport生成规则的合规评估报告查看文档去调试
ListConfigRuleshot查询规则列表中的所有规则查看文档去调试
GetConfigRulehot查询指定规则详情查看文档去调试
ListConfigRuleEvaluationResultshot从规则维度查询规则对资源的评估结果查看文档去调试
ListResourceEvaluationResults从资源维度查询规则对资源的评估结果查看文档去调试
GetConfigRulesReport下载Excel格式的规则合规评估报告到本地,便于您云下分配任务并跟进不合规资源配置的修改查看文档去调试
GetConfigRuleSummaryByRiskLevel从规则的风险等级维度查询合规概要查看文档去调试
GetResourceComplianceByConfigRule从规则的合规评估结果维度查询合规概要查看文档去调试
GetComplianceSummary查询当前账号下合规统计概览信息查看文档去调试
ListConfigRuleEvaluationStatistics查询当前账号的合规统计趋势查看文档去调试
UpdateConfigRule修改规则的描述信息、规则入参和风险等级等查看文档去调试
DeactiveConfigRules停用规则后,不再对资源进行评估,仍显示停用前的合规评估结果查看文档去调试
ActiveConfigRules启用规则后,规则继续按照触发机制自动对资源进行评估查看文档去调试
StartConfigRuleEvaluation重新审计某条规则或某个合规包中的所有规则查看文档去调试
IgnoreEvaluationResults忽略某条规则对某些资源的评估结果。您还可以设置规则的忽略时间,当忽略到期后,自动恢复显示该规则对资源的检测结果查看文档去调试
RevertEvaluationResults恢复已忽略的某条规则对某些资源的评估结果后,继续显示该规则对资源的评估结果查看文档去调试
DeleteConfigRules删除指定规则。删除规则后,其配置信息不再保留查看文档去调试
多账号
CreateAggregateConfigRule为指定账号组基于模板创建规则或基于函数计算创建自定义规则,通过规则检测资源的合规性。新建规则后,规则会自动执行一次评估,后续配置审计将根据规则的触发机制自动触发评估,您也可以手动执行评估查看文档去调试
GenerateAggregateConfigRulesReport为指定账号组内规则列表中的规则生成评估报告查看文档去调试
ListAggregateConfigRules查询指定账号组内的规则列表查看文档去调试
GetAggregateConfigRule查询指定账号组内指定规则详情查看文档去调试
ListAggregateConfigRuleEvaluationResults从规则维度查询指定账号组内规则对资源的评估结果查看文档去调试
ListAggregateResourceEvaluationResults从资源维度查询指定账号组内规则对资源的评估结果查看文档去调试
GetAggregateConfigRulesReport下载Excel格式的规则合规评估报告到本地,便于您云下分配任务并跟进不合规资源配置的修改查看文档去调试
GetAggregateConfigRuleSummaryByRiskLevel从指定账号组内规则的风险等级维度查询合规概要查看文档去调试
GetAggregateResourceComplianceByConfigRule从指定账号组内规则的合规评估结果维度查询合规概要查看文档去调试
GetAggregateComplianceSummary查询指定账号组的合规统计概览信息查看文档去调试
ListAggregateConfigRuleEvaluationStatistics查询目标账号组的合规统计趋势查看文档去调试
UpdateAggregateConfigRule修改指定账号组内规则的描述信息、规则入参和风险等级等查看文档去调试
DeactiveAggregateConfigRules停用指定账号组内的规则。停用规则后,不再对资源进行评估,仍显示停用前的合规评估结果查看文档去调试
ActiveAggregateConfigRules启用指定账号组内的规则。启用规则后,规则继续按照触发机制自动对资源进行评估查看文档去调试
StartAggregateConfigRuleEvaluation重新审计指定账号组内的某条规则或某个合规包中的所有规则查看文档去调试
IgnoreAggregateEvaluationResults忽略某个账号组下某条规则对某些资源的评估结果。您还可以设置规则的忽略时间,当忽略到期后,自动恢复显示该规则对资源的检测结果查看文档去调试
RevertAggregateEvaluationResults恢复已忽略账号组内某条规则对某些资源的评估结果后,继续显示该规则对资源的评估结果查看文档去调试
CopyConfigRules将一个账号组中的规则复制到另外一个账号组中查看文档去调试
DeleteAggregateConfigRules删除指定账号组内的规则。删除规则后,其配置信息不再保留查看文档去调试
EvaluatePreConfigRules执行预检规则对资源进行合规预检查看文档去调试
ListManagedRuleshot查询配置审计支持的规则模板列表查看文档去调试
GetManagedRule查询指定规则模板的详细信息查看文档去调试
ListPreManagedRules查询配置审计支持的预检规则列表查看文档去调试
PutEvaluations函数计算通过PutEvaluations接口将资源评估结果返回给配置审计查看文档去调试
合规包
OpenAPI 名称描述操作
单账号
CreateCompliancePack为当前账号创建合规包查看文档去调试
GenerateCompliancePackReport生成合规包的评估报告查看文档去调试
ListCompliancePacks查询当前账号的合规包列表查看文档去调试
GetCompliancePack查询指定的合规包详情查看文档去调试
GetCompliancePackReport获取合规包的评估报告查看文档去调试
GetConfigRuleComplianceByPack查询指定合规包中规则维度合规统计查看文档去调试
GetResourceComplianceByPack查询合规包中资源的合规结果查看文档去调试
UpdateCompliancePack修改当前账号指定合规包的信息查看文档去调试
AttachConfigRuleToCompliancePack将指定规则加入指定合规包查看文档去调试
DetachConfigRuleToCompliancePack将指定规则从指定合规包中移出查看文档去调试
DeleteCompliancePacks删除指定合规包。删除合规包后,该合规包的检查结果和检查报告也自动被删除查看文档去调试
多账号
CreateAggregateCompliancePack为指定账号组创建合规包查看文档去调试
GenerateAggregateCompliancePackReport为指定账号组内的指定合规包生成评估报告查看文档去调试
CopyCompliancePacks管理账号或配置审计委派管理员可以将一个账号组中的合规包复制到另外一个账号组中,高效地管理多个账号组内成员的规则集查看文档去调试
ListAggregateCompliancePacks查询指定账号组内的合规包列表查看文档去调试
GetAggregateCompliancePack查询指定账号组内合规包详情查看文档去调试
GetAggregateCompliancePackReport获取指定账号组内指定合规包的评估报告查看文档去调试
GetAggregateResourceComplianceByPack查询指定账号组内指定合规包中资源的合规统计查看文档去调试
GetAggregateConfigRuleComplianceByPack查询指定账号组内指定合规包中规则的合规结果查看文档去调试
GetAggregateAccountComplianceByPack查询指定账号组内指定合规包中成员账号的合规结果查看文档去调试
UpdateAggregateCompliancePack修改指定账号组内的合规包信息查看文档去调试
AttachAggregateConfigRuleToCompliancePack将指定账号组规则加入指定账号组合规包查看文档去调试
DetachAggregateConfigRuleToCompliancePack将指定账号组规则从指定账号组合规包中移出查看文档去调试
DeleteAggregateCompliancePacks删除指定账号组内的合规包。删除合规包后,该合规包的检查结果和检查报告也自动被删除查看文档去调试
ListCompliancePackTemplates查询配置审计提供的所有合规包模板及其详细信息查看文档去调试
修正设置
OpenAPI 名称描述操作
单账号
CreateRemediation为已有规则设置修正查看文档去调试
ListRemediations获取修正列表信息查看文档去调试
ListRemediationExecutions查看指定规则的修正执行记录查看文档去调试
DescribeRemediation本文将提供一个示例,查询修正设置crr-f381cf0c1c2f004e****的详情查看文档去调试
UpdateRemediation更新指定的修正设置查看文档去调试
StartRemediation手动执行指定的规则修正查看文档去调试
DeleteRemediations删除指定修正设置查看文档去调试
多账号
CreateAggregateRemediation为指定账号组规则创建修正查看文档去调试
ListAggregateRemediations查询指定账号组下所有修正列表查看文档去调试
ListAggregateRemediationExecutions查询指定账号组内规则的修正执行记录查看文档去调试
UpdateAggregateRemediation更新指定的规则修正查看文档去调试
StartAggregateRemediation手动执行指定的账号组规则修正查看文档去调试
DeleteAggregateRemediations删除指定账号组规则的修正设置查看文档去调试
ListRemediationTemplates获取修正模板列表信息查看文档去调试
GetRemediationTemplate查看自动修正模板详情查看文档去调试
投递渠道
OpenAPI 名称描述操作
单账号
CreateConfigDeliveryChannel创建投递渠道,将资源数据投递到日志服务SLS、对象存储OSS或轻量消息队列(原 MNS)进行储存查看文档去调试
deprecatedCreateDeliveryChannel创建投递渠道查看文档去调试
ListConfigDeliveryChannels查询投递渠道列表查看文档去调试
GetConfigDeliveryChannel查询指定投递渠道信息查看文档去调试
UpdateConfigDeliveryChannel当前账号修改投递渠道查看文档去调试
deprecatedUpdateDeliveryChannel修改投递渠道查看文档去调试
DeleteConfigDeliveryChannel删除投递渠道后,投递到日志服务SLS、对象存储OSS和轻量消息队列(原 MNS)的资源数据同步被删除,且不可恢复查看文档去调试
多账号
CreateAggregateConfigDeliveryChannel为指定账号组创建投递渠道,将资源数据投递到日志服务SLS、对象存储OSS或轻量消息队列(原 MNS)进行储存查看文档去调试
ListAggregateConfigDeliveryChannels查询指定账号组内的所有投递渠道信息查看文档去调试
GetAggregateConfigDeliveryChannel查询指定账号组内的指定投递渠道信息查看文档去调试
UpdateAggregateConfigDeliveryChannel修改指定账号组内的投递渠道查看文档去调试
DeleteAggregateConfigDeliveryChannel删除投递渠道后,投递到日志服务SLS、对象存储OSS和轻量消息队列(原 MNS)的资源数据同步被删除,且不可恢复查看文档去调试
标签
OpenAPI 名称描述操作
TagResources为配置审计的规则、账号组和合规包绑定标签查看文档去调试
ListTagResources查询配置审计中资源绑定的标签查看文档去调试
UntagResources为配置审计中的资源解绑标签查看文档去调试
集成服务
OpenAPI 名称描述操作
GetIntegratedServiceStatus查询指定云服务的集成状态查看文档去调试
ListIntegratedService查询配置审计集成的服务列表及其状态查看文档去调试
UpdateIntegratedServiceStatus开启或关闭指定云产品的集成状态查看文档去调试
服务设置
OpenAPI 名称描述操作
StartConfigurationRecorder开启配置审计服务并设置资源监控范围为全部查看文档去调试
GetConfigurationRecorder查询当前账号的配置审计服务启用状态和资源监控范围查看文档去调试
UpdateConfigurationRecorder修改当前账号的资源监控范围查看文档去调试
StopConfigurationRecorder关闭配置审计服务查看文档去调试