Mengkueri detail sebuah event keamanan API.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-waf:DescribeApisecEventDetail |
get |
*All Resource
|
|
None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| InstanceId |
string |
Yes |
ID Instans WAF. Catatan
Anda dapat memanggil operasi DescribeInstance untuk mengkueri ID Instans WAF. |
waf_elasticity-cn-0xldbqtm005 |
| RegionId |
string |
No |
Wilayah tempat instans WAF diterapkan. Nilai valid:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
No |
ID kelompok sumber daya Alibaba Cloud. |
rg-acfm***q |
| EventId |
string |
Yes |
ID event keamanan API. |
18ba94fea9***e66ba0557b7b91 |
| EventScope |
string |
No |
Dimensi event keamanan. Valid values:
|
ip |
| DetailType |
string |
No |
Tipe informasi detail tentang event keamanan. Valid values:
|
event_info |
| ClusterId |
string |
No |
ID Kluster Cloud Hibrida. Catatan
Parameter ini hanya berlaku untuk skenario Cloud Hibrida. Anda dapat memanggil operasi DescribeHybridCloudClusters untuk mengkueri informasi Kluster Cloud Hibrida. |
428 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| RequestId |
string |
ID Permintaan. |
D7861F61-5B61-46CE-A47C-6B19160D5EB0 |
| EventId |
string |
ID event keamanan API. |
18ba94fea9***e66ba0557b7b91 |
| EventTag |
string |
Tipe event. Catatan
Anda dapat memanggil operasi DescribeApisecRules untuk mengkueri tipe event yang didukung. |
ObtainSensitiveUnauthorized |
| AttackerList |
array |
Daftar penyerang. |
|
|
string |
Informasi penyerang. Catatan
Jika EventScope diatur ke ip, nilai ini adalah alamat IP penyerang. Jika EventScope diatur ke account, nilai ini adalah akun penyerang. |
104.234.140.** |
|
| AttackCnt |
string |
Jumlah serangan. |
345 |
| StartTs |
string |
Waktu mulai kueri. Nilainya adalah Stempel waktu UNIX (UTC). Unit: detik. |
1683648000 |
| EndTs |
string |
Waktu akhir kueri. Nilainya adalah Stempel waktu UNIX (UTC). Unit: detik. |
1683703260 |
| Origin |
string |
Asal tipe event. Nilai valid:
|
custom |
| EventLevel |
string |
Level event. Nilai valid:
|
low |
| UserStatus |
string |
Status event. Nilai valid:
|
toBeConfirmed |
| Note |
string |
Catatan. |
already confirmed. |
| EventScope |
string |
Dimensi event keamanan. Nilai valid:
|
ip |
| DetailValue |
string |
Informasi detail tentang event keamanan. Nilainya adalah string yang dikonversi dari objek JSON yang disusun oleh serangkaian parameter. |
{\"location\":[\"FR\",\"CN\"],\"location_type\":\"country\"} |
Contoh
Respons sukses
JSONformat
{
"RequestId": "D7861F61-5B61-46CE-A47C-6B19160D5EB0",
"EventId": "18ba94fea9***e66ba0557b7b91",
"EventTag": "ObtainSensitiveUnauthorized",
"AttackerList": [
"104.234.140.**"
],
"AttackCnt": "345",
"StartTs": "1683648000",
"EndTs": "1683703260",
"Origin": "custom",
"EventLevel": "low",
"UserStatus": "toBeConfirmed",
"Note": "already confirmed.",
"EventScope": "ip",
"DetailValue": "{\\\"location\\\":[\\\"FR\\\",\\\"CN\\\"],\\\"location_type\\\":\\\"country\\\"}"
}
Kode kesalahan
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.