×

GET /v1/nodes/{clusterId}/{nodeId}

描述

参数

路径参数

名称 描述 必填 默认值 模式

clusterId

null

nodeId

null

返回类型

内容类型

  • application/json

响应

表1. HTTP响应码
代码 消息 数据类型

200

成功的响应。

StorageNode

0

意外的错误响应。

GooglerpcStatus

示例

常用对象引用

CVSSV2AccessComplexity

枚举值

ACCESS_HIGH

ACCESS_MEDIUM

ACCESS_LOW

CVSSV2Authentication

枚举值

AUTH_MULTIPLE

AUTH_SINGLE

AUTH_NONE

CVSSV3Complexity

枚举值

COMPLEXITY_LOW

COMPLEXITY_HIGH

CVSSV3Privileges

枚举值

PRIVILEGE_NONE

PRIVILEGE_LOW

PRIVILEGE_HIGH

CVSSV3UserInteraction

枚举值

UI_NONE

UI_REQUIRED

EmbeddedVulnerabilityVulnerabilityType

枚举值

UNKNOWN_VULNERABILITY

IMAGE_VULNERABILITY

K8S_VULNERABILITY

ISTIO_VULNERABILITY

NODE_VULNERABILITY

OPENSHIFT_VULNERABILITY

GooglerpcStatus

字段名 必填 可为空 类型 描述 格式

code

整数

int32

message

字符串

details

ProtobufAny 列表

NodeScanScanner

枚举值

SCANNER

SCANNER_V4

ProtobufAny

Any包含任意序列化的协议缓冲区消息以及描述序列化消息类型的URL。

Protobuf库提供支持,以实用程序函数或Any类型的附加生成方法的形式打包/解包Any值。

示例1:在C++中打包和解包消息。

Foo foo = ...;
Any any;
any.PackFrom(foo);
...
if (any.UnpackTo(&foo)) {
  ...
}

示例2:在Java中打包和解包消息。

Foo foo = ...;
Any any = Any.pack(foo);
...
if (any.is(Foo.class)) {
  foo = any.unpack(Foo.class);
}
// or ...
if (any.isSameTypeAs(Foo.getDefaultInstance())) {
  foo = any.unpack(Foo.getDefaultInstance());
}
Example 3: Pack and unpack a message in Python.
foo = Foo(...)
any = Any()
any.Pack(foo)
...
if any.Is(Foo.DESCRIPTOR):
  any.Unpack(foo)
  ...
Example 4: Pack and unpack a message in Go
foo := &pb.Foo{...}
any, err := anypb.New(foo)
if err != nil {
  ...
}
...
foo := &pb.Foo{}
if err := any.UnmarshalTo(foo); err != nil {
  ...
}

protobuf 库提供的打包方法默认使用 'type.googleapis.com/full.type.name' 作为类型 URL,而解包方法仅使用类型 URL 中最后一个 '/' 后的完全限定类型名称,例如 "foo.bar.com/x/y.z" 将产生类型名称 "y.z"。

JSON 表示

Any 值的 JSON 表示使用反序列化的嵌入式消息的常规表示,并添加一个包含类型 URL 的附加字段 @type。示例

package google.profile;
message Person {
  string first_name = 1;
  string last_name = 2;
}
{
  "@type": "type.googleapis.com/google.profile.Person",
  "firstName": <string>,
  "lastName": <string>
}

如果嵌入式消息类型是众所周知的并且具有自定义 JSON 表示,则该表示将被嵌入,并添加一个字段 value,该字段除了 @type 字段外还包含自定义 JSON。示例(对于消息 [google.protobuf.Duration][])

{
  "@type": "type.googleapis.com/google.protobuf.Duration",
  "value": "1.212s"
}
字段名 必填 可为空 类型 描述 格式

@type

字符串

唯一标识序列化协议缓冲区消息类型的 URL/资源名称。此字符串必须包含至少一个“/”字符。URL 路径的最后一部分必须表示类型的完全限定名称(如 path/google.protobuf.Duration)。名称应采用规范形式(例如,不接受前导“.”)。在实践中,团队通常会将他们期望在 Any 上下文中使用的所有类型预编译到二进制文件中。但是,对于使用方案 httphttps 或无方案的 URL,可以选择设置一个类型服务器,该服务器将类型 URL 映射到消息定义,如下所示:* 如果未提供方案,则假定为 https。* 对 URL 的 HTTP GET 必须产生二进制格式的 [google.protobuf.Type][] 值,或产生错误。* 应用程序可以根据 URL 缓存查找结果,或将其预编译到二进制文件中以避免任何查找。因此,需要在类型更改时保持二进制兼容性。(使用版本化的类型名称来管理重大更改。)注意:此功能当前在官方 protobuf 版本中不可用,并且不用于以 type.googleapis.com 开头的类型 URL。截至 2023 年 5 月,没有广泛使用的类型服务器实现,也没有计划实现一个。可能使用除 httphttps(或空方案)之外的其他方案,并具有特定于实现的语义。

StorageCVEInfo

字段名 必填 可为空 类型 描述 格式

cve

字符串

摘要

字符串

链接

字符串

发布日期

日期

这表示 CVE 首次发布在 CVE 提要中的时间戳。

日期时间

创建时间

日期

系统中首次发现 CVE 的时间。

日期时间

最后修改时间

日期

日期时间

评分版本

StorageCVEInfoScoreVersion

V2, V3, UNKNOWN,

cvssV2

StorageCVSSV2

cvssV3

StorageCVSSV3

引用

StorageCVEInfoReference 列表

cvss指标

StorageCVSSScore 列表

StorageCVEInfoReference

字段名 必填 可为空 类型 描述 格式

URI

字符串

标签

string 列表

StorageCVEInfoScoreVersion

ScoreVersion can be deprecated ROX-26066
  • V2:为自动向后兼容性而没有取消设置

枚举值

V2

V3

UNKNOWN

StorageCVSSScore

字段名 必填 可为空 类型 描述 格式

来源

StorageSource

SOURCE_UNKNOWN, SOURCE_RED_HAT, SOURCE_OSV, SOURCE_NVD,

URL

字符串

cvssv2

StorageCVSSV2

cvssv3

StorageCVSSV3

StorageCVSSV2

字段名 必填 可为空 类型 描述 格式

向量

字符串

攻击向量

StorageCVSSV2AttackVector

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK,

访问复杂度

CVSSV2AccessComplexity

ACCESS_HIGH, ACCESS_MEDIUM, ACCESS_LOW,

身份验证

CVSSV2Authentication

AUTH_MULTIPLE, AUTH_SINGLE, AUTH_NONE,

机密性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

完整性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

可用性

StorageCVSSV2Impact

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

可利用性评分

浮点数

浮点数

影响评分

浮点数

浮点数

评分

浮点数

浮点数

严重性

StorageCVSSV2Severity

UNKNOWN, LOW, MEDIUM, HIGH,

StorageCVSSV2AttackVector

枚举值

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

StorageCVSSV2Impact

枚举值

IMPACT_NONE

IMPACT_PARTIAL

IMPACT_COMPLETE

StorageCVSSV2Severity

枚举值

UNKNOWN

LOW

MEDIUM

HIGH

StorageCVSSV3

字段名 必填 可为空 类型 描述 格式

向量

字符串

可利用性评分

浮点数

浮点数

影响评分

浮点数

浮点数

攻击向量

StorageCVSSV3AttackVector

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, ATTACK_PHYSICAL,

攻击复杂度

CVSSV3Complexity

COMPLEXITY_LOW, COMPLEXITY_HIGH,

所需权限

CVSSV3Privileges

PRIVILEGE_NONE, PRIVILEGE_LOW, PRIVILEGE_HIGH,

用户交互

CVSSV3UserInteraction

UI_NONE, UI_REQUIRED,

范围

StorageCVSSV3Scope

UNCHANGED, CHANGED,

机密性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

完整性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

可用性

StorageCVSSV3Impact

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

评分

浮点数

浮点数

严重性

StorageCVSSV3Severity

UNKNOWN, NONE, LOW, MEDIUM, HIGH, CRITICAL,

StorageCVSSV3AttackVector

枚举值

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

ATTACK_PHYSICAL

StorageCVSSV3Impact

枚举值

IMPACT_NONE

IMPACT_LOW

IMPACT_HIGH

StorageCVSSV3Scope

枚举值

UNCHANGED

CHANGED

StorageCVSSV3Severity

枚举值

UNKNOWN

NONE

LOW

MEDIUM

HIGH

CRITICAL

StorageContainerRuntime

枚举值

UNKNOWN_CONTAINER_RUNTIME

DOCKER_CONTAINER_RUNTIME

CRIO_CONTAINER_RUNTIME

StorageContainerRuntimeInfo

字段名 必填 可为空 类型 描述 格式

类型

StorageContainerRuntime

UNKNOWN_CONTAINER_RUNTIME, DOCKER_CONTAINER_RUNTIME, CRIO_CONTAINER_RUNTIME,

版本

字符串

StorageEmbeddedNodeScanComponent

字段名 必填 可为空 类型 描述 格式

名称

字符串

版本

字符串

StorageEmbeddedVulnerability 列表

漏洞

StorageNodeVulnerability 列表

漏洞

优先级

字符串

int64

最高CVSS

浮点数

浮点数

风险评分

浮点数

浮点数

StorageEmbeddedVulnerability

Next Tag: 22
字段名 必填 可为空 类型 描述 格式

cve

字符串

cvss

浮点数

浮点数

摘要

字符串

链接

字符串

已修复版本

字符串

评分版本

StorageEmbeddedVulnerabilityScoreVersion

V2, V3,

cvssV2

StorageCVSSV2

cvssV3

StorageCVSSV3

发布日期

日期

日期时间

最后修改时间

日期

日期时间

漏洞类型

EmbeddedVulnerabilityVulnerabilityType

UNKNOWN_VULNERABILITY, IMAGE_VULNERABILITY, K8S_VULNERABILITY, ISTIO_VULNERABILITY, NODE_VULNERABILITY, OPENSHIFT_VULNERABILITY,

漏洞类型

EmbeddedVulnerabilityVulnerabilityType 列表

已抑制

布尔值

抑制激活

日期

日期时间

抑制过期

日期

日期时间

首次系统出现时间

日期

在此特定发行版中,系统中首次发现 CVE 的时间。

日期时间

首次镜像出现时间

日期

在此镜像中首次发现 CVE 的时间。

日期时间

严重性

StorageVulnerabilitySeverity

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY,

状态

StorageVulnerabilityState

OBSERVED, DEFERRED, FALSE_POSITIVE,

cvss指标

StorageCVSSScore 列表

nvdCvss

浮点数

浮点数

StorageEmbeddedVulnerabilityScoreVersion

ScoreVersion can be deprecated ROX-26066
  • V2:为自动向后兼容性而没有取消设置

枚举值

V2

V3

StorageNode

Node represents information about a node in the cluster. next available tag: 28
字段名 必填 可为空 类型 描述 格式

ID

字符串

唯一标识此节点的 ID。

名称

字符串

节点的(主机)名称。可能与 ID 相同,也可能不同。

污点

StorageTaint 列表

clusterId

字符串

集群名称

字符串

标签

string 映射

注释

string 映射

加入时间

日期

日期时间

内部IP地址

string 列表

外部IP地址

string 列表

容器运行时版本

字符串

使用 container_runtime.version

容器运行时

StorageContainerRuntimeInfo

内核版本

字符串

操作系统

字符串

来自NodeInfo。节点报告的操作系统(例如:linux)。

osImage

字符串

来自NodeInfo。节点从 /etc/os-release 报告的操作系统镜像。

kubeletVersion

字符串

kubeProxyVersion

字符串

lastUpdated

日期

日期时间

k8sUpdated

日期

我们收到 Kubernetes 更新的时间。

日期时间

scan

StorageNodeScan

components

整数

int32

cves

整数

int32

fixableCves

整数

int32

优先级

字符串

int64

风险评分

浮点数

浮点数

最高CVSS

浮点数

浮点数

notes

StorageNodeNote 列表

StorageNodeNote

枚举值

MISSING_SCAN_DATA

StorageNodeScan

Next tag: 5
字段名 必填 可为空 类型 描述 格式

scanTime

日期

日期时间

操作系统

字符串

components

StorageEmbeddedNodeScanComponent 列表

notes

StorageNodeScanNote 列表

scannerVersion

NodeScanScanner

SCANNER,SCANNER_V4,

StorageNodeScanNote

枚举值

UNSET

UNSUPPORTED

KERNEL_UNSUPPORTED

CERTIFIED_RHEL_CVES_UNAVAILABLE

StorageNodeVulnerability

字段名 必填 可为空 类型 描述 格式

cveBaseInfo

StorageCVEInfo

cvss

浮点数

浮点数

严重性

StorageVulnerabilitySeverity

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY,

已修复版本

字符串

snoozed

布尔值

snoozeStart

日期

日期时间

snoozeExpiry

日期

日期时间

StorageSource

枚举值

SOURCE_UNKNOWN

SOURCE_RED_HAT

SOURCE_OSV

SOURCE_NVD

StorageTaint

字段名 必填 可为空 类型 描述 格式

key

字符串

value

字符串

taintEffect

StorageTaintEffect

UNKNOWN_TAINT_EFFECT,NO_SCHEDULE_TAINT_EFFECT,PREFER_NO_SCHEDULE_TAINT_EFFECT,NO_EXECUTE_TAINT_EFFECT,

StorageTaintEffect

枚举值

UNKNOWN_TAINT_EFFECT

NO_SCHEDULE_TAINT_EFFECT

PREFER_NO_SCHEDULE_TAINT_EFFECT

NO_EXECUTE_TAINT_EFFECT

StorageVulnerabilitySeverity

枚举值

UNKNOWN_VULNERABILITY_SEVERITY

LOW_VULNERABILITY_SEVERITY

MODERATE_VULNERABILITY_SEVERITY

IMPORTANT_VULNERABILITY_SEVERITY

CRITICAL_VULNERABILITY_SEVERITY

StorageVulnerabilityState

VulnerabilityState 指示漏洞是否正在被观察或延迟(/抑制)。默认情况下,漏洞会被观察到。

  • OBSERVED: [默认状态]

枚举值

OBSERVED

DEFERRED

FALSE_POSITIVE