开发者社区> 问答> 正文

云安全中心-云平台配置检查CIEM查询到的Ram相关的检查项,能否在阿里云OpenAPI查到同样的?

云安全中心-云平台配置检查-CIEM查询到的Ram相关的检查项,能否在阿里云OpenAPI 查到同样的检查项数据?不是从云安全中心去调用,而是从openAPI门户-访问控制 身份管理这个产品提供的api去调用,可行吗?

展开
收起
三分钟热度的鱼 2023-10-25 16:09:53 40 0
2 条回答
写回答
取消 提交回答
  • 那应该不行 各产品对数据的分析是不一样的。此回答整理自钉群“OpenAPI 开发者门户 - 值班服务群2群”

    2023-10-25 16:40:38
    赞同 展开评论 打赏
  • 云安全中心-云平台配置检查-CIEM查询到的Ram相关的检查项,通常可以通过阿里云OpenAPI访问控制-身份管理产品提供的API来获取。
    阿里云OpenAPI访问控制-身份管理产品提供了多种API接口,可以用来管理和操作RAM用户和组。例如,您可以使用CreateGroup API创建一个新的RAM组,然后使用AddUserToGroup API将特定的用户添加到该组中。您也可以使用ListUsersInGroup API列出属于某个RAM组的所有用户,以及使用GetGroup API获取某个RAM组的详细信息。此外,您还可以使用GetAuthorizationRule API获取某个API资源的授权策略,以便检查RAM用户和组是否有足够的权限来访问该资源。这样,您就可以通过检查这些授权策略,来确定用户的RAM权限是否符合相应的安全和合规要求。
    不同的API接口可能会有不同的输入参数和输出格式,因此在使用它们之前,您需要仔细阅读相关文档和示例代码,以便正确地编写和发送请求。
    https://help.aliyun.com/zh/security-center/user-guide/configuration-assessment?spm=a2c4g.11174283.0.i4
    image.png

    2023-10-25 16:26:25
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云产品五月刊 立即下载
阿里云云原生技术实践营 AI 原生应用架构专场·北京站 立即下载
低代码开发师(初级)实战教程 立即下载