×

GET /v1/nodes/{clusterId}

描述

参数

路径参数

名称 描述 必填 默认值 模式

clusterId

null

返回类型

内容类型

  • application/json

响应

表1. HTTP响应码
代码 消息 数据类型

200

成功的响应。

V1ListNodesResponse

0

意外的错误响应。

GooglerpcStatus

示例

常用对象引用

CVSSV2AccessComplexity

枚举值

ACCESS_HIGH

ACCESS_MEDIUM

ACCESS_LOW

CVSSV2Authentication

枚举值

AUTH_MULTIPLE

AUTH_SINGLE

AUTH_NONE

CVSSV3Complexity

枚举值

COMPLEXITY_LOW

COMPLEXITY_HIGH

CVSSV3Privileges

枚举值

PRIVILEGE_NONE

PRIVILEGE_LOW

PRIVILEGE_HIGH

CVSSV3UserInteraction

枚举值

UI_NONE

UI_REQUIRED

EmbeddedVulnerabilityVulnerabilityType

枚举值

UNKNOWN_VULNERABILITY

IMAGE_VULNERABILITY

K8S_VULNERABILITY

ISTIO_VULNERABILITY

NODE_VULNERABILITY

OPENSHIFT_VULNERABILITY

GooglerpcStatus

字段名 必填 可空 类型 描述 格式

code

整数

int32

message

字符串

details

ProtobufAny 列表

NodeScanScanner

枚举值

SCANNER

SCANNER_V4

ProtobufAny

Any包含任意序列化的协议缓冲区消息以及描述序列化消息类型的URL。

Protobuf库提供支持,以实用程序函数或Any类型的附加生成方法的形式打包/解包Any值。

示例1:在C++中打包和解包消息。

Foo foo = ...;
Any any;
any.PackFrom(foo);
...
if (any.UnpackTo(&foo)) {
  ...
}

示例2:在Java中打包和解包消息。

Foo foo = ...;
Any any = Any.pack(foo);
...
if (any.is(Foo.class)) {
  foo = any.unpack(Foo.class);
}
// or ...
if (any.isSameTypeAs(Foo.getDefaultInstance())) {
  foo = any.unpack(Foo.getDefaultInstance());
}
Example 3: Pack and unpack a message in Python.
foo = Foo(...)
any = Any()
any.Pack(foo)
...
if any.Is(Foo.DESCRIPTOR):
  any.Unpack(foo)
  ...
Example 4: Pack and unpack a message in Go
foo := &pb.Foo{...}
any, err := anypb.New(foo)
if err != nil {
  ...
}
...
foo := &pb.Foo{}
if err := any.UnmarshalTo(foo); err != nil {
  ...
}

Protobuf库提供的打包方法默认使用“type.googleapis.com/full.type.name”作为类型URL,解包方法仅使用类型URL中最后一个'/'后的完全限定类型名称,例如“foo.bar.com/x/y.z”将产生类型名称“y.z”。

JSON表示

Any值的JSON表示使用反序列化的嵌入式消息的常规表示,以及包含类型URL的附加字段@type。示例

package google.profile;
message Person {
  string first_name = 1;
  string last_name = 2;
}
{
  "@type": "type.googleapis.com/google.profile.Person",
  "firstName": <string>,
  "lastName": <string>
}

如果嵌入式消息类型是众所周知的并且具有自定义JSON表示,则该表示将被嵌入,添加一个字段value,该字段除了@type字段外还包含自定义JSON。示例(对于消息[google.protobuf.Duration][])

{
  "@type": "type.googleapis.com/google.protobuf.Duration",
  "value": "1.212s"
}
字段名 必填 可空 类型 描述 格式

@type

字符串

一个 URL/资源名称,唯一标识序列化协议缓冲区消息的类型。此字符串必须包含至少一个“/”字符。URL 路径的最后一部分必须表示类型的完全限定名(如path/google.protobuf.Duration)。名称应采用规范形式(例如,不接受前导“.”)。实际上,团队通常会预先编译所有他们期望在 Any 上下文中使用的类型到二进制文件中。但是,对于使用方案httphttps或没有方案的 URL,可以选择设置一个类型服务器,该服务器按如下方式将类型 URL 映射到消息定义:* 如果没有提供方案,则假定为https。* 对 URL 的 HTTP GET 请求必须产生二进制格式的[google.protobuf.Type][]值,否则会产生错误。* 应用程序可以根据 URL 缓存查找结果,或将其预编译到二进制文件中以避免任何查找。因此,需要在更改类型时保留二进制兼容性。(使用版本化的类型名称来管理重大更改。)注意:此功能目前在官方 protobuf 版本中不可用,并且不用于以 type.googleapis.com 开头的类型 URL。截至 2023 年 5 月,没有广泛使用的类型服务器实现,也没有计划实现一个。除了httphttps(或空方案)之外的其他方案可能会与实现特定的语义一起使用。

StorageCVEInfo

字段名 必填 可空 类型 描述 格式

cve

字符串

摘要

字符串

链接

字符串

发布时间

日期

这表示 CVE 首次在 CVE 信息源中发布的时间戳。

日期时间

创建时间

日期

系统中首次发现 CVE 的时间。

日期时间

最后修改时间

日期

日期时间

评分版本

StorageCVEInfoScoreVersion

V2, V3, UNKNOWN,

cvssV2

StorageCVSSV2

cvssV3

StorageCVSSV3

参考

StorageCVEInfoReference 列表

cvss指标

StorageCVSSScore 列表

StorageCVEInfoReference

字段名 必填 可空 类型 描述 格式

URI

字符串

标签

string 列表

StorageCVEInfoScoreVersion

ScoreVersion can be deprecated ROX-26066
  • V2:为自动向后兼容性而未设置

枚举值

V2

V3

UNKNOWN

StorageCVSSScore

字段名 必填 可空 类型 描述 格式

来源

StorageSource

SOURCE_UNKNOWN, SOURCE_RED_HAT, SOURCE_OSV, SOURCE_NVD,

网址

字符串

cvssv2

StorageCVSSV2

cvssv3

StorageCVSSV3

StorageCVSSV2

字段名 必填 可空 类型 描述 格式

向量

字符串

攻击向量

StorageCVSSV2AttackVector

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK,

访问复杂度

CVSSV2AccessComplexity

ACCESS_HIGH, ACCESS_MEDIUM, ACCESS_LOW,

认证

CVSSV2Authentication

AUTH_MULTIPLE, AUTH_SINGLE, AUTH_NONE,

机密性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

完整性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

可用性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

可利用性评分

浮点数

浮点数

影响评分

浮点数

浮点数

评分

浮点数

浮点数

严重程度

StorageCVSSV2Severity

UNKNOWN, LOW, MEDIUM, HIGH,

StorageCVSSV2AttackVector

枚举值

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

StorageCVSSV2Impact

枚举值

IMPACT_NONE

IMPACT_PARTIAL

IMPACT_COMPLETE

StorageCVSSV2Severity

枚举值

UNKNOWN

LOW

MEDIUM

HIGH

StorageCVSSV3

字段名 必填 可空 类型 描述 格式

向量

字符串

可利用性评分

浮点数

浮点数

影响评分

浮点数

浮点数

攻击向量

StorageCVSSV3AttackVector

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, ATTACK_PHYSICAL,

攻击复杂度

CVSSV3Complexity

COMPLEXITY_LOW, COMPLEXITY_HIGH,

所需权限

CVSSV3Privileges

PRIVILEGE_NONE, PRIVILEGE_LOW, PRIVILEGE_HIGH,

用户交互

CVSSV3UserInteraction

UI_NONE, UI_REQUIRED,

范围

StorageCVSSV3Scope

UNCHANGED, CHANGED,

机密性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

完整性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

可用性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

评分

浮点数

浮点数

严重程度

StorageCVSSV3Severity

UNKNOWN, NONE, LOW, MEDIUM, HIGH, CRITICAL,

StorageCVSSV3AttackVector

枚举值

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

ATTACK_PHYSICAL

StorageCVSSV3Impact

枚举值

IMPACT_NONE

IMPACT_LOW

IMPACT_HIGH

StorageCVSSV3Scope

枚举值

UNCHANGED

CHANGED

StorageCVSSV3Severity

枚举值

UNKNOWN

NONE

LOW

MEDIUM

HIGH

CRITICAL

StorageContainerRuntime

枚举值

UNKNOWN_CONTAINER_RUNTIME

DOCKER_CONTAINER_RUNTIME

CRIO_CONTAINER_RUNTIME

StorageContainerRuntimeInfo

字段名 必填 可空 类型 描述 格式

类型

StorageContainerRuntime

UNKNOWN_CONTAINER_RUNTIME, DOCKER_CONTAINER_RUNTIME, CRIO_CONTAINER_RUNTIME,

版本

字符串

StorageEmbeddedNodeScanComponent

字段名 必填 可空 类型 描述 格式

名称

字符串

版本

字符串

漏洞

StorageEmbeddedVulnerability 列表

漏洞

StorageNodeVulnerability 列表

优先级

字符串

int64

最高CVSS

浮点数

浮点数

风险评分

浮点数

浮点数

StorageEmbeddedVulnerability

Next Tag: 22
字段名 必填 可空 类型 描述 格式

cve

字符串

cvss

浮点数

浮点数

摘要

字符串

链接

字符串

修复版本

字符串

评分版本

StorageEmbeddedVulnerabilityScoreVersion

V2, V3,

cvssV2

StorageCVSSV2

cvssV3

StorageCVSSV3

发布时间

日期

日期时间

最后修改时间

日期

日期时间

漏洞类型

EmbeddedVulnerabilityVulnerabilityType

UNKNOWN_VULNERABILITY, IMAGE_VULNERABILITY, K8S_VULNERABILITY, ISTIO_VULNERABILITY, NODE_VULNERABILITY, OPENSHIFT_VULNERABILITY,

漏洞类型

EmbeddedVulnerabilityVulnerabilityType 列表

已抑制

布尔值

抑制激活

日期

日期时间

抑制过期

日期

日期时间

首次系统出现时间

日期

对于此特定发行版,系统中首次发现 CVE 的时间。

日期时间

首次镜像出现时间

日期

在此镜像中首次发现 CVE 的时间。

日期时间

严重程度

StorageVulnerabilitySeverity

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY,

状态

StorageVulnerabilityState

OBSERVED, DEFERRED, FALSE_POSITIVE,

cvss指标

StorageCVSSScore 列表

nvdCvss

浮点数

浮点数

StorageEmbeddedVulnerabilityScoreVersion

ScoreVersion can be deprecated ROX-26066
  • V2:为自动向后兼容性而未设置

枚举值

V2

V3

StorageNode

Node represents information about a node in the cluster. next available tag: 28
字段名 必填 可空 类型 描述 格式

ID

字符串

唯一标识此节点的 ID。

名称

字符串

节点的(主机)名称。可能与 ID 相同,也可能不同。

污点

StorageTaint 列表

clusterId

字符串

集群名称

字符串

标签

string 映射

注解

string 映射

加入时间

日期

日期时间

内部IP地址

string 列表

外部IP地址

string 列表

容器运行时版本

字符串

使用 container_runtime.version

容器运行时

StorageContainerRuntimeInfo

内核版本

字符串

操作系统

字符串

来自 NodeInfo。节点报告的操作系统(例如:linux)。

osImage

字符串

来自NodeInfo。节点从 /etc/os-release 报告的操作系统镜像。

kubeletVersion

字符串

kubeProxyVersion

字符串

lastUpdated

日期

日期时间

k8sUpdated

日期

我们收到 Kubernetes 更新的时间。

日期时间

scan

StorageNodeScan

components

整数

int32

cves

整数

int32

fixableCves

整数

int32

优先级

字符串

int64

风险评分

浮点数

浮点数

最高CVSS

浮点数

浮点数

notes

以下为 StorageNodeNote 列表

StorageNodeNote

枚举值

缺少扫描数据

StorageNodeScan

Next tag: 5
字段名 必填 可空 类型 描述 格式

scanTime

日期

日期时间

操作系统

字符串

components

以下为 StorageEmbeddedNodeScanComponent 列表

notes

以下为 StorageNodeScanNote 列表

scannerVersion

NodeScanScanner

扫描器,SCANNER_V4,

StorageNodeScanNote

枚举值

未设置

不支持

内核不支持

无法获取经过认证的RHEL漏洞信息

StorageNodeVulnerability

字段名 必填 可空 类型 描述 格式

cveBaseInfo

StorageCVEInfo

cvss

浮点数

浮点数

严重程度

StorageVulnerabilitySeverity

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY,

修复版本

字符串

snoozed

布尔值

snoozeStart

日期

日期时间

snoozeExpiry

日期

日期时间

StorageSource

枚举值

未知来源

Red Hat 来源

OSV 来源

NVD 来源

StorageTaint

字段名 必填 可空 类型 描述 格式

字符串

字符串

taintEffect

StorageTaintEffect

未知污点效果,禁止调度污点效果,优先禁止调度污点效果,禁止执行污点效果,

StorageTaintEffect

枚举值

未知污点效果

禁止调度污点效果

优先禁止调度污点效果

禁止执行污点效果

StorageVulnerabilitySeverity

枚举值

未知漏洞严重程度

低危漏洞

中危漏洞

高危漏洞

严重漏洞

StorageVulnerabilityState

漏洞状态指示是否正在观察或延迟(/抑制)漏洞。默认情况下,观察到漏洞。

  • 已观察:[默认状态]

枚举值

已观察

已延迟

误报

V1ListNodesResponse

字段名 必填 可空 类型 描述 格式

nodes

以下为 StorageNode 列表