Tous les produits
Search
Centre de documentation

Web Application Firewall:DescribeUserAbnormalType

Dernière mise à jour :Aug 17, 2026

Consulte les types de risques utilisateur et les statistiques liées à la sécurité des API dans Web Application Firewall (WAF).

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:DescribeUserAbnormalType

get

*All Resource

*

  • acs:ResourceGroupId
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Appelez l'opération DescribeInstance pour obtenir l'identifiant de l'instance WAF.

waf_v2_public_cn-g4***201

ClusterId

string

Non

L'identifiant du cluster cloud hybride.

Remarque

Ce paramètre s'applique uniquement aux scénarios de cloud hybride. Appelez l'opération DescribeHybridCloudClusters pour obtenir les identifiants des clusters cloud hybrides.

993

StartTime

integer

Non

Le début de la plage de temps à interroger. Spécifiez l'heure sous forme d'horodatage UNIX en secondes. L'heure est en UTC.

1723435200

EndTime

integer

Non

La fin de la plage de temps à interroger. Spécifiez l'heure sous forme d'horodatage UNIX en secondes. L'heure est en UTC.

1726113600

RegionId

string

Non

La région où réside l'instance WAF. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

ResourceManagerResourceGroupId

string

Non

L'identifiant du groupe de ressources Alibaba Cloud.

rg-ac***lani

UserStatusList

array

Non

La liste des états de risque pour lesquels collecter des statistiques.

Remarque

Par défaut, les statistiques sont collectées pour les risques dans les états toBeConfirmed, toBeFixed, toBeVerified et notFixed.

string

Non

L'état de risque pour lequel collecter des statistiques. Valeurs valides :

  • toBeConfirmed : à confirmer.

  • confirmed : confirmé.

  • toBeFixed : à corriger.

  • fixed : corrigé (vérifié manuellement).

  • ignored : ignoré.

  • toBeVerified : à vérifier par le système.

  • notFixed : échec de la vérification (non corrigé).

  • systemFixed : corrigé (vérifié par le système).

toBeConfirmed

Éléments de réponse

Élément

Type

Description

Exemple

object

L'objet de réponse.

RequestId

string

L'identifiant de la requête.

3E1CB966-1407-5988-9432-7***D784

Abnormal

array<object>

Les types de risques détectés par la sécurité des API et le nombre de risques pour chaque type.

object

Un objet contenant les détails d'un type de risque, notamment le code du risque, la catégorie et le nombre.

AbnormalCode

string

Le code qui identifie le risque spécifique, tel que Risk_InternalWeakPasswd.

Risk_InternalWeakPasswd

AbnormalParentType

string

La catégorie parente du risque, telle que RiskType_Account.

RiskType_Account

AbnormalType

string

Le type de risque détecté par la sécurité des API.

Remarque

Appelez l'opération DescribeApisecRules pour obtenir les types de risques pris en charge.

Risk_InternalWeakPasswd

AbnormalCount

integer

Le nombre total de risques détectés pour ce type de risque.

10

Exemples

JSON format

{
  "RequestId": "3E1CB966-1407-5988-9432-7***D784",
  "Abnormal": [
    {
      "AbnormalCode": "Risk_InternalWeakPasswd",
      "AbnormalParentType": "RiskType_Account",
      "AbnormalType": "Risk_InternalWeakPasswd",
      "AbnormalCount": 10
    }
  ]
}

Codes d'erreur

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.