All Products
Search
Document Center

Security Center:ListFileProtectEvent

Last Updated:Jun 15, 2026

Memfilter dan mengambil daftar aturan yang sesuai dengan kondisi yang ditentukan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:ListFileProtectEvent

list

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

RuleName

string

No

Nama aturan.

test-rule-1

Status

string

No

Status event. Nilai valid:

  • 0: Belum ditangani.

  • 1: Ditangani secara manual.

  • 2: Masuk daftar putih.

  • 3: Diabaikan.

2

AlertLevels

array

No

Daftar tingkat Pemberitahuan peringatan.

integer

No

Tingkat Pemberitahuan peringatan. Nilai valid:

  • 0: tidak ada peringatan

  • 1: pengingat

  • 2: mencurigakan

  • 3: berisiko tinggi.

1

CurrentPage

integer

No

Nomor halaman saat ini dalam kueri terpaginasi.

1

PageSize

string

No

Jumlah maksimum entri yang dikembalikan pada setiap halaman dalam kueri terpaginasi.

20

InstanceId

string

No

ID instans aset.

i-bp1g6wxdwps7s9dz****

Uuid

string

No

UUID server yang akan dikueri.

Catatan

Anda dapat memanggil operasi DescribeCloudCenterInstances untuk mendapatkan parameter ini.

4fe8e1cd-3c37-4851-b9de-124da32c****

InstanceName

string

No

Nama server yang akan dikueri.

ca_cpm_****

InternetIp

string

No

Alamat IP publik aset yang akan dikueri.

120.27.XX.XX

IntranetIp

string

No

Alamat IP privat aset yang akan dikueri.

172.26.XX.XX

StartTime

integer

No

Stempel pengatur waktu mulai.

1656038740435

EndTime

integer

No

Stempel pengatur waktu berakhir.

1683257937775

Operation

string

No

Jenis operasi yang dilakukan pada file. Nilai valid:

  • DELETE: Menghapus file.

  • WRITE: Menulis ke file.

  • READ: Membaca file.

  • RENAME: Mengganti nama file.

  • CHOWN: Mengubah pemilik file dan kelompok terkait.

READ

Elemen respons

Element

Type

Description

Example

object

Skema Tanggapan.

RequestId

string

ID permintaan. Alibaba Cloud menghasilkan pengidentifikasi unik untuk setiap permintaan. Anda dapat menggunakan ID permintaan untuk memecahkan masalah.

23AD0BD2-8771-5647-819E-6BA51E212F80

EventList

array<object>

Daftar event.

object

Event pemantauan file.

AlertLevel

integer

Tingkat Pemberitahuan peringatan. Nilai valid:

  • 0: tidak ada peringatan

  • 1: pengingat

  • 2: mencurigakan

  • 3: berisiko tinggi.

1

Uuid

string

UUID server yang terkait dengan proses.

94b44720-d982-4d20-a4e1-80a1a57b****

RuleName

string

Nama aturan.

test-rule-1

LatestTime

integer

Pengatur waktu terbaru saat event terjadi.

1694576692000

Status

integer

Status event. Nilai valid:

  • 0: Belum ditangani.

  • 1: Ditangani secara manual.

  • 2: Masuk daftar putih.

  • 3: Diabaikan.

1

Id

integer

ID event.

161757

InstanceName

string

Nama instans server.

kyy-admin-01

InternetIp

string

Alamat IP publik server.

121.40.XX.XX

IntranetIp

string

Alamat IP privat aset.

172.22.XX.XX

FilePath

string

Jalur file tempat proses beroperasi.

/etc/pam.d/su

Operation

string

Operasi yang dilakukan oleh proses pada file.

DELETE

Remark

string

Keterangan.

test

ProcPermission

string

Izin proses.

rwxr-xr-x

CmdLine

string

Baris perintah event.

["touch","/test/aaaa"]

ProcPath

string

Jalur proses.

/usr/bin/sshpass

HandleTime

integer

Pengatur waktu saat event ditangani.

1694576692000

ProcessId

string

ID proses event.

52636

Platform

string

Tipe sistem operasi. Nilai valid:

  • windows: Windows

  • linux: Linux.

linux

PageInfo

object

Informasi paginasi hasil kueri.

CurrentPage

integer

Nomor halaman saat ini dalam kueri terpaginasi.

1

PageSize

integer

Jumlah maksimum entri yang dikembalikan per halaman dalam kueri terpaginasi.

20

TotalCount

integer

Jumlah total entri.

149

Contoh

Respons sukses

JSONformat

{
  "RequestId": "23AD0BD2-8771-5647-819E-6BA51E212F80",
  "EventList": [
    {
      "AlertLevel": 1,
      "Uuid": "94b44720-d982-4d20-a4e1-80a1a57b****",
      "RuleName": "test-rule-1\n",
      "LatestTime": 1694576692000,
      "Status": 1,
      "Id": 161757,
      "InstanceName": "kyy-admin-01",
      "InternetIp": "121.40.XX.XX\n",
      "IntranetIp": "172.22.XX.XX",
      "FilePath": "/etc/pam.d/su",
      "Operation": "DELETE",
      "Remark": "test",
      "ProcPermission": "rwxr-xr-x",
      "CmdLine": "[\"touch\",\"/test/aaaa\"]",
      "ProcPath": " /usr/bin/sshpass",
      "HandleTime": 1694576692000,
      "ProcessId": "52636",
      "Platform": "linux"
    }
  ],
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 149
  }
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 IllegalParameter Illegal parameter, please check the param. 参数错误,请检查输入参数。
500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.