All Products
Search
Document Center

Web Application Firewall:DescribeUserAbnormalType

Last Updated:Jun 09, 2026

Mengkueri jenis risiko pengguna dan statistik terkait keamanan API di Web Application Firewall (WAF).

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-waf:DescribeUserAbnormalType

get

*全部资源

*

  • acs:ResourceGroupId
None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instans WAF.

Catatan

Panggil operasi DescribeInstance untuk mengkueri ID instans WAF.

waf_v2_public_cn-g4***201

ClusterId

string

No

ID klaster hybrid cloud.

Catatan

Parameter ini hanya berlaku untuk skenario hybrid cloud. Panggil operasi DescribeHybridCloudClusters untuk mengkueri ID klaster hybrid cloud.

993

StartTime

integer

No

Awal rentang waktu yang akan dikueri. Tentukan waktu sebagai stempel waktu UNIX dalam detik. Waktu dalam UTC.

1723435200

EndTime

integer

No

Akhir rentang waktu yang akan dikueri. Tentukan waktu sebagai stempel waktu UNIX dalam detik. Waktu dalam UTC.

1726113600

RegionId

string

No

Region tempat instans WAF berada. Nilai yang valid:

  • cn-hangzhou: Tiongkok daratan.

  • ap-southeast-1: di luar Tiongkok daratan.

cn-hangzhou

ResourceManagerResourceGroupId

string

No

ID grup sumber daya Alibaba Cloud.

rg-ac***lani

UserStatusList

array

No

Daftar status risiko yang statistiknya akan dikumpulkan.

Catatan

Secara default, statistik dikumpulkan untuk risiko dalam status toBeConfirmed, toBeFixed, toBeVerified, dan notFixed.

string

No

Status risiko yang statistiknya akan dikumpulkan. Nilai yang valid:

  • toBeConfirmed: akan dikonfirmasi.

  • confirmed: dikonfirmasi.

  • toBeFixed: akan diperbaiki.

  • fixed: diperbaiki (diverifikasi secara manual).

  • ignored: diabaikan.

  • toBeVerified: akan diverifikasi oleh sistem.

  • notFixed: verifikasi gagal (belum diperbaiki).

  • systemFixed: diperbaiki (diverifikasi oleh sistem).

toBeConfirmed

Elemen respons

Element

Type

Description

Example

object

Objek respons.

RequestId

string

ID permintaan.

3E1CB966-1407-5988-9432-7***D784

Abnormal

array<object>

Jenis risiko yang terdeteksi oleh keamanan API dan jumlah risiko untuk setiap jenis.

object

Objek yang berisi detail jenis risiko, termasuk kode risiko, kategori, dan jumlah.

AbnormalCode

string

Kode yang mengidentifikasi risiko tertentu, seperti Risk_InternalWeakPasswd.

Risk_InternalWeakPasswd

AbnormalParentType

string

Kategori induk dari risiko, seperti RiskType_Account.

RiskType_Account

AbnormalType

string

Jenis risiko yang terdeteksi oleh keamanan API.

Catatan

Panggil operasi DescribeApisecRules untuk mengkueri jenis risiko yang didukung.

Risk_InternalWeakPasswd

AbnormalCount

integer

Jumlah total risiko yang terdeteksi untuk jenis risiko ini.

10

Contoh

Respons sukses

JSONformat

{
  "RequestId": "3E1CB966-1407-5988-9432-7***D784",
  "Abnormal": [
    {
      "AbnormalCode": "Risk_InternalWeakPasswd",
      "AbnormalParentType": "RiskType_Account",
      "AbnormalType": "Risk_InternalWeakPasswd",
      "AbnormalCount": 10
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.