openapi: 3.0.3 info: title: Aqua Security REST Authentication Policies API description: The Aqua Security REST API provides programmatic access to manage images, containers, policies, users, registries, and runtime security configurations for the Aqua Cloud Native Security Platform. version: '2022.4' x-generated-from: documentation contact: name: Aqua Security Support url: https://support.aquasec.com/ license: name: Commercial url: https://www.aquasec.com/aqua-cloud/terms-of-service/ servers: - url: https://{tenant}.cloud.aquasec.com/api description: Aqua Cloud SaaS variables: tenant: description: Your Aqua tenant identifier default: your-tenant - url: https://{host}:8080/api description: Aqua self-hosted deployment variables: host: description: Hostname or IP of your Aqua server default: aqua-server security: - BearerAuth: [] tags: - name: Policies description: Security policy management paths: /v1/securitypolicies: get: operationId: listPolicies summary: Aqua Security List Security Policies description: List all configured security image assurance policies. tags: - Policies responses: '200': description: List of security policies content: application/json: schema: $ref: '#/components/schemas/PolicyList' examples: ListPolicies200Example: summary: Default listPolicies 200 response x-microcks-default: true value: count: 2 result: - name: default description: Default security policy block_failed: true '401': description: Unauthorized content: application/json: schema: $ref: '#/components/schemas/ErrorResponse' security: - BearerAuth: [] x-microcks-operation: delay: 0 dispatcher: FALLBACK post: operationId: createPolicy summary: Aqua Security Create Security Policy description: Create a new image assurance security policy. tags: - Policies requestBody: required: true content: application/json: schema: $ref: '#/components/schemas/PolicyRequest' examples: CreatePolicyRequestExample: summary: Default createPolicy request x-microcks-default: true value: name: high-security description: Policy blocking high severity vulnerabilities block_failed: true maximum_score: 7.0 responses: '200': description: Policy created content: application/json: schema: $ref: '#/components/schemas/Policy' '400': description: Bad request content: application/json: schema: $ref: '#/components/schemas/ErrorResponse' '401': description: Unauthorized content: application/json: schema: $ref: '#/components/schemas/ErrorResponse' security: - BearerAuth: [] x-microcks-operation: delay: 0 dispatcher: FALLBACK components: schemas: PolicyRequest: type: object required: - name properties: name: type: string description: Policy name (unique) example: high-security description: type: string description: Policy description example: Policy blocking high severity vulnerabilities block_failed: type: boolean description: Block containers failing policy example: true maximum_score: type: number description: Maximum CVSS score threshold example: 7.0 Policy: type: object properties: name: type: string description: Policy name example: default description: type: string description: Policy description example: Default security policy block_failed: type: boolean description: Whether to block containers that fail policy evaluation example: true maximum_score: type: number format: float description: Maximum CVSS score allowed (0-10) example: 7.0 PolicyList: type: object properties: count: type: integer description: Total number of policies example: 5 result: type: array items: $ref: '#/components/schemas/Policy' ErrorResponse: type: object properties: message: type: string description: Human-readable error description example: Unauthorized access code: type: integer description: Error code example: 401 securitySchemes: BearerAuth: type: http scheme: bearer bearerFormat: JWT description: JWT token obtained from the /v1/login endpoint