获取数据风险策略详情 - CreateStrategyDetail
功能介绍
功能介绍:获取数据风险策略详情
调用方法
请参见如何调用API。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,当前API调用无需身份策略权限。
URI
POST /v2/{project_id}/data-map/data-infos/strategy-detail
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID。可参考获取项目ID获取。 约束限制: 不涉及 取值范围: 以IAM服务接口返回值为准,字符长度32-32。 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| type | 否 | String | 参数解释: 策略类型 约束限制: 不涉及 取值范围: 1到256个字符 默认取值: 不涉及 |
| owner_account_id | 否 | String | 参数解释: 拥有者账号ID 约束限制: 不涉及 取值范围: 1到256个字符 默认取值: 不涉及 |
| owner_project_id | 否 | String | 参数解释: 拥有者项目ID 约束限制: 不涉及 取值范围: 1到256个字符 默认取值: 不涉及 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 参数解释: 用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| common_info | Array of CommonInfo objects | 参数解释: 通用信息 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| id | String | 参数解释: 资源ID,唯一标识 取值范围: 不涉及 |
| asset_name | String | 参数解释: 资产名称 取值范围: 不涉及 |
| asset_type | String | 参数解释: 通用信息类型 取值范围: 不涉及 |
| ins_type | String | 参数解释: 通用信息类型 取值范围: |
| is_scaned | Boolean | 参数解释: 是否已扫描 取值范围: true-是,false-否 |
| is_authorized | Boolean | 参数解释: 是否已授权 取值范围: true-是,false-否 |
| scan_detail | ScanDetail object | 参数解释: 扫描详情 取值范围: 不涉及 |
| security_strategy | SecurityStrategy object | 参数解释: 安全策略 取值范围: 不涉及 |
| threat_analysis | ThreatAnalysis object | 参数解释: 威胁分析 取值范围: 不涉及 |
| vpc_id | String | 参数解释: 虚拟私有云ID 取值范围: 不涉及 |
| create_time | Long | 参数解释: 创建时间 取值范围: 不涉及 |
| is_ignored | Boolean | 参数解释: 是否已忽略 取值范围: true-是,false-否 |
| asset_score | Double | 参数解释: 资产评分 取值范围: 不涉及 |
| owner_account_id | String | 参数解释: 拥有者账号ID 取值范围: 不涉及 |
| owner_project_id | String | 参数解释: 通用信息ID 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| object_num | Integer | 参数解释: 扫描详情数量 取值范围: 不涉及 |
| sensitive_object_num | Integer | 参数解释: 敏感对象数量 取值范围: 不涉及 |
| security_level_name | String | 参数解释: 安全等级名称 取值范围: 不涉及 |
| security_level_id | String | 参数解释: 扫描详情ID 取值范围: 不涉及 |
| security_level_color | Integer | 参数解释: 安全等级颜色 取值范围: 不涉及 |
| scan_template_id | String | 参数解释: 扫描详情ID 取值范围: 不涉及 |
| scan_template_name | String | 参数解释: 扫描模板名称 取值范围: 不涉及 |
| last_scan_time | Long | 参数解释: 最近扫描时间 取值范围: 不涉及 |
| job_id | String | 参数解释: 扫描详情ID 取值范围: 不涉及 |
| scan_risk | String | 参数解释: 扫描风险等级 取值范围: |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| is_encrypt | Boolean | 参数解释: 是否加密 取值范围: true-是,false-否 |
| encrypt_level | String | 参数解释: 安全策略等级 取值范围: |
| access_strategy | String | 参数解释: 访问策略 取值范围: 不涉及 |
| access_strategy_level | String | 参数解释: 访问策略等级 取值范围: |
| https_enable | Boolean | 参数解释: 是否启用HTTPS 取值范围: true-是,false-否 |
| https_level | String | 参数解释: 安全策略等级 取值范围: |
| disk_encrypted_enable | Boolean | 参数解释: 是否启用磁盘加密 取值范围: true-是,false-否 |
| disk_encrypted | String | 参数解释: 磁盘加密等级 取值范围: |
| authority_enable | Boolean | 参数解释: 是否启用鉴权 取值范围: true-是,false-否 |
| authority_level | String | 参数解释: 安全策略等级 取值范围: |
| backup_enable | Boolean | 参数解释: 是否启用备份 取值范围: true-是,false-否 |
| backup_level | String | 参数解释: 安全策略等级 取值范围: |
| public_network_enable | Boolean | 参数解释: 是否启用公网访问 取值范围: true-是,false-否 |
| public_network_access | String | 参数解释: 公网访问风险等级 取值范围: |
| ik_enable | String | 参数解释: IK密钥等级 取值范围: |
| security_group_level | String | 参数解释: 安全组等级 取值范围: |
| working_mode | String | 参数解释: 工作模式等级 取值范围: |
| working_type | String | 参数解释: 安全策略类型 取值范围: 不涉及 |
| ssl_status | Boolean | 参数解释: 是否开启数据库审计 取值范围: true-是,false-否 |
| ssl_enabled | String | 参数解释: SSL启用等级 取值范围: |
| backup_and_restore | String | 参数解释: 备份恢复等级 取值范围: |
| data_volume_encrypt_enable | Boolean | 参数解释: 是否启用数据卷加密 取值范围: true-是,false-否 |
| data_volume_encrypt_level | String | 参数解释: 数据卷加密等级 取值范围: |
| obs_audit_status | Boolean | 参数解释: 是否开启数据库审计 取值范围: true-是,false-否 |
| obs_audit_level | String | 参数解释: 安全策略等级 取值范围: |
| dbss_audit_status | Boolean | 参数解释: 安全策略状态 取值范围: true-是,false-否 |
| dbss_audit_security_level | String | 参数解释: 数据库审计风险等级 取值范围: |
| total_risk | String | 参数解释: 总体风险等级 取值范围: |
请求示例
获取数据风险策略详情
/v2/2b31ed520xxxxxxebedb6e57xxxxxxxx/data-map/data-infos/strategy-detail
响应示例
状态码:200
{
"common_info" : [ {
"id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
"asset_name" : "asset-db-01",
"asset_type" : "DATABASE",
"ins_type" : "RDS",
"is_scaned" : true,
"is_authorized" : true,
"scan_detail" : {
"object_num" : 2,
"sensitive_object_num" : 2,
"security_level_name" : "security_level-resource-01",
"security_level_id" : "0cfd1d3e-2c4a-4d1f-8e2b-9a3c4d5e6f70",
"security_level_color" : 1,
"scan_template_id" : "a1b2c3d4-5e6f-7a8b-9c0d-1e2f3a4b5c6d",
"scan_template_name" : "scan_template-resource-01",
"last_scan_time" : 1700000000000,
"job_id" : "f7e6d5c4-b3a2-1908-7f6e-5d4c3b2a1908",
"scan_risk" : "HIGH"
},
"security_strategy" : {
"is_encrypt" : true,
"encrypt_level" : "HIGH",
"access_strategy" : "asset-value-01",
"access_strategy_level" : "HIGH",
"https_enable" : true,
"https_level" : "HIGH",
"disk_encrypted_enable" : true,
"disk_encrypted" : "HIGH",
"authority_enable" : true,
"authority_level" : "HIGH",
"backup_enable" : true,
"backup_level" : "HIGH",
"public_network_enable" : true,
"public_network_access" : "HIGH",
"ik_enable" : "HIGH",
"security_group_level" : "HIGH",
"working_mode" : "HIGH",
"working_type" : "DATABASE",
"ssl_status" : true,
"ssl_enabled" : "HIGH",
"backup_and_restore" : "HIGH",
"data_volume_encrypt_enable" : true,
"data_volume_encrypt_level" : "HIGH",
"obs_audit_status" : true,
"obs_audit_level" : "HIGH",
"dbss_audit_status" : true,
"dbss_audit_security_level" : "HIGH",
"total_risk" : "HIGH"
},
"threat_analysis" : {
"sql_inject_level" : "HIGH",
"risky_operation_level" : "HIGH",
"abnormal_login_level" : "HIGH"
},
"vpc_id" : "3a7b8c9d-0e1f-2a3b-4c5d-6e7f8a9b0c1d",
"create_time" : 1700000000000,
"is_ignored" : true,
"asset_score" : 95.5,
"owner_account_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
"owner_project_id" : "0cfd1d3e-2c4a-4d1f-8e2b-9a3c4d5e6f70"
} ]
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 请求已成功 |
错误码
请参见错误码。