高度なイベントクエリの履歴 Record を作成します。カスタムクエリの条件付きステートメントを保存して、再利用および管理できます。
操作説明
この Topic では、クエリの条件付きステートメントを高度なイベントクエリの履歴 Record として保存する方法のデモを紹介します。この検索文は、ログ内のすべての AccessKey アクセス管理イベントをクエリするために使用されます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
actiontrail:CreateAdvancedQueryHistory |
create |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| QuerySql |
string |
任意 |
クエリの条件付きステートメント。 高度なイベントクエリの SQL 構文 に基づいて検索文を編集できます。 |
event.userIdentity.accessKeyId: * |
| SimpleQuery |
boolean |
必須 |
シンプルクエリモードを有効にするかどうかを指定します。 |
false |
| DryRun |
boolean |
任意 |
ドライランのみを実行するかどうかを指定します。このパラメーターが true に設定されている場合、システムはクエリ履歴 Record の作成に必須のアクセスリンクのみを確認し、実際には作成しません。このパラメーターが false に設定されているか、または指定されていない場合、クエリ履歴 Record が作成されます。デフォルト値: false。 |
false |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| QueryId |
string |
高度なイベントクエリ Record の ID。 |
query-uIkIvLiVSuCKqg0yoa**** |
| QuerySql |
string |
高度なイベントクエリの検索文。 |
event.userIdentity.accessKeyId: * |
| RequestId |
string |
リクエスト ID。 |
D0227506-AA8C-5998-8A62-74769106**** |
| SimpleQuery |
boolean |
シンプルクエリモードを有効にするかどうかを指定します。 |
false |
| DryRunResult |
string |
ドライランの結果。DryRun が true に設定されており、ドライランが成功した場合にのみ、値 Passed が返されます。クエリ履歴 Record が作成された場合、このパラメーターは返されません。 |
Passed |
例
成功レスポンス
JSONJSON
{
"QueryId": "query-uIkIvLiVSuCKqg0yoa****",
"QuerySql": "event.userIdentity.accessKeyId: *",
"RequestId": "D0227506-AA8C-5998-8A62-74769106****",
"SimpleQuery": false,
"DryRunResult": "Passed"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。