检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
成分分析的安全配置类问题如何分析? 成分分析会检测用户包中一些安全配置项是否合规,主要如下: 用户上传的软件包/固件中存在的敏感文件,如(密钥文件,证书文件,源码文件,调试工具等)。 用户上传的软件包/固件中操作系统中的用户与组配置、硬编码凭证、认证和访问控制等配置类问题。若不存在操作系统,则不涉及。
开源软件风险:检测包中的开源软件风险,如已知漏洞、License合规等。 安全配置风险:检测包中配置类风险,如硬编码凭证、敏感文件(如密钥、证书、调试工具等)问题、OS认证和访问控制类问题等。 信息泄露风险:检测包中信息泄露风险,如IP泄露、硬编码密钥、弱口令、 GIT/SVN仓泄露等风险。
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 status
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 result
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 result
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 status
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 result
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 result
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 user_id String 用户ID 最小长度:0 最大长度:256 white_list
Content-Type 是 String 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data data object 响应内容 表4 data 参数 参数类型 描述 pacakge_quota Integer 剩余套餐配额 最小值:0 最大值:2147483647
最大值:2147483647 file 是 File 文件 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 file_path String 文件路径 最小长度:1 最大长度:128 file_name
文件分片ID 最小长度:1 最大长度:128 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 file_path String 文件路径 最小长度:1 最大长度:128 file_name
文件名称 最小长度:1 最大长度:128 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 file_path String 文件路径 最小长度:1 最大长度:128 file_name
Content-Type 是 String 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data data object 响应内容 表5 data 参数 参数类型 描述 id String 任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 status
任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 请求参数 无 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data Object 响应信息 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码 最小长度:8
任务ID,创建任务时返回的ID 最小长度:36 最大长度:36 请求参数 无 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data Object 响应信息 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码 最小长度:8
管理源码成分分析任务 操作场景 该任务指导用户通过开源治理服务查找、删除或停止源码成分分析任务。 前提条件 已获取管理控制台的登录账号与密码。 已添加任务。 查看任务 登录开源治理服务控制台。 在左侧导航栏,单击“软件成分分析 > 源码成分分析”。 在“源码成分分析”页面,查看成
String CVE ID 最小长度:0 最大长度:256 请求参数 无 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data Object 响应信息 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码 最小长度:8
Integer 文件名称 最小值:0 最大值:5368709120 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 data String 任务ID 最小长度:0 最大长度:256 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code
最小长度:1 最大长度:256 数组长度:1 - 10000 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 data Object 响应信息 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码 最小长度:8