すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:DescribeTrafficLog

最終更新日:Jul 17, 2026

ログトラフィック情報を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-cloudfirewall:DescribeTrafficLog

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

SourceIp

string

任意

アクセスソースの IP アドレス。

139.217.234.XXX

Lang

string

任意

応答メッセージの言語。有効な値:

  • zh (デフォルト): 中国語

  • en: 英語

列挙値:

  • en :

    英語。

  • zh :

    中国語。

zh

StartTime

string

必須

開始時刻。UNIX タイムスタンプを秒単位で指定します。過去 7 日以内のデータのみ照会できます。1 回のクエリのスパンは 1 日以内にすることを推奨します。

1730946241

EndTime

string

必須

終了時間。UNIX タイムスタンプを秒単位で指定します。

1742926322

AppId

string

任意

アプリケーション ID。

7

CurrentPage

string

任意

ページ番号。

1

PageSize

string

任意

1 ページあたりのエントリ数。最大値: 20。

10

RuleId

string

任意

ルール ID。

8b115ae3-da64-4b80-81c1-1cd2dd42****

SourceCode

string

必須

追跡電子透かし。

yundun

DstIP

string

任意

送信先 IP アドレス。

182.92.206.XXX

SrcIP

string

任意

ソース IP アドレス。

10.68.60.XXX

SrcPrivateIP

string

任意

ソースの非公開 IP アドレス。

10.100.134.XX

Direction

string

任意

トラフィックの方向。

列挙値:

  • in :

    インバウンド。

  • out :

    アウトバウンド。

out

AssetRegion

string

任意

リージョン ID。

cn-hangzhou

RuleResult

string

任意

ルールの操作結果。有効な値:

列挙値:

  • 0 :

    許可。

  • 1 :

    アラート。

  • 2 :

    ドロップ。

0

IpProtocol

string

任意

プロトコルの種類。

icmp

SrcPort

string

任意

送信元ポート。

8082

DstPort

string

任意

宛先ポート。

9876

AttackType

string

任意

攻撃タイプ。

列挙値:

  • 1 :

    異常接続。

  • 2 :

    コマンド実行。

  • 3 :

    ブルートフォース攻撃。

  • 4 :

    スキャン。

  • 5 :

    その他。

1

RuleSource

string

任意

ルールのソース。

列挙値:

  • 1 :

    基本保護。

  • 2 :

    仮想パッチ。

  • 3 :

    基本 ACL。

  • 4 :

    脅威インテリジェンス。

  • 9 :

    Web フィルタリング。

  • 10 :

    アプリケーションコントロール。

  • 1,2 :

    IPS。

1

VulLevel

string

任意

脆弱性レベル。

列挙値:

  • 1 :

    低。

  • 2 :

    中。

  • 3 :

    高。

1

Isp

string

任意

インターネットサービスプロバイダー (ISP)。

telecom

Location

string

任意

ソースまたは送信先 IP アドレスのリージョン。

Hangzhou

DomainName

string

任意

ドメイン名。

example.com

FlowType

string

任意

フローログタイプ。

列挙値:

  • UnidirectionalFlow :

    単方向フロー。

  • BidirectionalFlow :

    双方向フロー。

All

FirewallType

string

任意

ファイアウォールタイプ。

列挙値:

  • DnsFirewall :

    DNS ファイアウォール。

  • VpcFirewall :

    VPC ファイアウォール。

  • NatFirewall :

    NAT ファイアウォール。

  • InternetFirewall :

    インターネット境界ファイアウォール。

VpcFirewall

VpcFirewallId

string

任意

仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。

vfw-a42bbb7b887148c9****

SrcVpcId

string

任意

ソース VPC の ID。

vpc-wz9309pkwe06lv****tk4

DstVpcId

string

任意

送信先 VPC の ID。

vpc-wz95m1aq9b0h****vk1yb

SrcVpcRegionNo

string

任意

ソース VPC アセットのリージョン。

cn-beijing

DstVpcRegionNo

string

任意

送信先 VPC アセットのリージョン。

cn-shenzhen

DomainUrl

string

任意

フローログ内の URL。

example.com

IpVersion

string

任意

IP バージョン。

列挙値:

  • 4 :

    IPv4

  • 6 :

    IPv6

4

MemberUid

integer

任意

メンバーアカウントのいずれかの UID。

128599825273****

NatFirewallId

string

任意

NAT ファイアウォール ID。

vfw-tr-7a9c8901ed394****

NatGatewayId

string

任意

NAT ゲートウェイ ID。

ngw-2zew6yn017hhzbm****

AclPreState

string

任意

ACL プレマッチステータス。

normal

AclPreRuleId

string

任意

ACL プレマッチルール ID。

00000000-0000-0000-0000-000000000000

AppDpiState

string

任意

アプリケーション識別ステータス。

success

TlsScopeId

string

任意

TLS 検査範囲 ID。

tis-98fd64c5****

QueryId

string

任意

クエリ ID。クエリが large の場合、クエリ ID が返されます。後続のリクエストでこのクエリ ID を使用して結果を取得します。

d158c8ed-bc57-40fd-86d3-468169d4cfe2

RuleSourceFinal

string

任意

最終的に有効なモジュール。

列挙値:

  • 1 :

    基本保護。

  • 2 :

    仮想パッチ。

  • 3 :

    基本 ACL。

  • 4 :

    脅威インテリジェンス。

  • 9 :

    Web フィルタリング。

  • 10 :

    アプリケーションコントロール。

  • 1,2 :

    IPS。

1

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。

633D92D1-768A-547F-8ADC-2870CF0A99F6

PageInfo

object

ページネーション情報。

CurrentPage

integer

現在のページ番号。

1

PageSize

integer

1 ページあたりのエントリ数。

10

TotalCount

integer

エントリの総数。

2

DataList

array<object>

データリスト。

array<object>

データリストの詳細。

Direction

string

トラフィックの方向。有効な値:

  • in: インバウンド。

  • out: アウトバウンド。

in

AttackType

integer

侵入防止イベントの攻撃タイプ。

列挙値:

  • 1 :

    異常接続。

  • 2 :

    コマンド実行。

  • 3 :

    ブルートフォース攻撃。

  • 4 :

    スキャン。

  • 5 :

    その他。

0

MemberUid

string

Cloud Firewall メンバーアカウントの UID。

14151892****7022

CountryId

string

国 ID。

US

DstPort

integer

宛先ポート。

80

SrcPrivateIP

string

ソースの非公開 IP アドレス。

172.16.101.7

IpProtocol

string

プロトコルの種類。

tcp

DomainName

string

ドメイン名。

aliyun.com

RuleId

string

一致したルールの ID。

00000000-0000-0000-0000-000000000000

AppName

string

アプリケーション名。

HTTP

AttackApp

string

攻撃されたアプリケーションの名前。

WebLogic

PacketCount

integer

トラフィックパケット数。

23

AppId

integer

アプリケーション ID。

6

RuleResult

integer

トラフィックの最終結果。有効な値:

  • 0: 許可。

  • 1: アラート。

  • 2: ドロップ。

0

Ext

string

追加の拡張データ。

None

DstIP

string

送信先 IP アドレス。侵入防止イベントにこの送信先 IP アドレスが含まれていることを示します。

2.2.2.2

PacketBytes

integer

パケットのバイト数。

355

InBytes

string

インバウンドトラフィック (バイト単位)。

125

IspId

string

ISP ID。

50075069

Isp

string

インターネットサービスプロバイダー (ISP)。

FOP Dmytro Nedilskyi

RegionId

string

リージョン ID。

cn-hangzhou

SrcPort

integer

データソースのポート。

20206

RuleName

string

ルール名。

test

EndTime

integer

データの終了時間。値は UNIX タイムスタンプ (秒単位) です。

1751423363

VpcFirewallId

string

仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。

vfw-4045ca7***

CityId

string

都市 ID。

FI

StartTime

integer

データの開始時刻。値は UNIX タイムスタンプ (秒単位) です。

1751423362

CloseReason

string

クローズ理由。

tcp_fin

OutBytes

string

アウトバウンドトラフィック (バイト単位)。

230

VulLevel

integer

脆弱性レベル。

0

RuleSource

string

ヒット検出ルールのコントロール。有効な値:

  • 0: なし。

  • 1: 基本保護。

  • 2: 仮想パッチ。

  • 3: アクセスの制御。

  • 4: 脅威インテリジェンス。

0

OutPackets

string

アウトバウンドパケット数。

11

InPackets

string

インバウンドパケット数。

12

SrcIP

string

ソース IP アドレス。

1.1.1.1

Location

string

ソースまたは送信先 IP アドレスのリージョン。

Hangzhou

DomainUrl

string

フローログ内の URL。

xxx.com

CloudInstanceId

string

クラウドサービスインスタンス ID。

ngw-*

AclPreState

string

ACL プレマッチステータス。有効な値:

app_unknown: アプリケーション未識別。

domain_unknown: ドメイン名未識別。

normal: 正常。

normal

AclPreRuleId

string

ACL プレマッチのポリシー ID。このパラメーターが空の場合、すべてのポリシーが含まれます。

2

AclPreRuleName

string

ACL プレマッチのポリシー名。

test

AppDpiState

string

アプリケーション識別ステータス。有効な値:

none: 初期状態。

policy_discard: ユーザー ACL または脅威インテリジェンスルールによって接続がブロックされたため、接続確立に失敗しました。ポリシーにより破棄されました。

tcp_not_establish: TCP 接続確立に失敗しました。

no_payload: 接続は確立されましたが、DPI が分析したペイロードは 0 です。

analysing: 識別進行中。

unknown_loose: 緩いモード。識別に失敗しました。識別は継続されます。

unknown_strict: Strict モード。識別に失敗しました。

success: 識別成功。

success

Rules

array<object>

ルールリスト。

object

ルールリスト。

RuleName

string

ルール名。

sharepoint

RuleId

string

ルール ID。

17

RuleSource

string

ルールのソース。

3

SrcVpc

object

ソース VPC 情報。

VpcId

string

ソース VPC のインスタンス ID。

vpc-8vba1c1em97h0ji71****

VpcName

string

ソース VPC のインスタンス名。

yi-vpc

RegionNo

string

ソース VPC のリージョン ID。

cn-beijing

DstVpc

object

送信先 VPC 情報。

VpcId

string

VPC 接続インスタンス ID。

vpc-8vba1c1em97h0ji71b****

VpcName

string

VPC インスタンス名。

yi-vpc

RegionNo

string

リージョン ID。

cn-hangzhou

PrivateIp

string

非公開 IP アドレス。

172.21.234.XXX

PrivatePort

integer

プライベートポート。

80

TlsRuleId

string

一致した TLS 検査ルールの ID。

tir-xxx

TlsRuleName

string

一致した TLS 検査ルールの名前。

test

TlsScopeId

string

TLS 検査範囲 ID。

tls-xxx

QueryId

string

クエリ ID。クエリが large の場合、まずクエリ ID が返されます。後続のリクエストでこのクエリ ID を使用して結果を取得します。

398542bf-e001-47a3-aee2-b132b588e3c8

成功レスポンス

JSONJSON

{
  "RequestId": "633D92D1-768A-547F-8ADC-2870CF0A99F6",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 2
  },
  "DataList": [
    {
      "Direction": "in",
      "AttackType": 0,
      "MemberUid": "14151892****7022",
      "CountryId": "US",
      "DstPort": 80,
      "SrcPrivateIP": "172.16.101.7",
      "IpProtocol": "tcp",
      "DomainName": "aliyun.com",
      "RuleId": "00000000-0000-0000-0000-000000000000",
      "AppName": "HTTP",
      "AttackApp": "WebLogic",
      "PacketCount": 23,
      "AppId": 6,
      "RuleResult": 0,
      "Ext": "None",
      "DstIP": "2.2.2.2",
      "PacketBytes": 355,
      "InBytes": "125",
      "IspId": "50075069",
      "Isp": "FOP Dmytro Nedilskyi",
      "RegionId": "cn-hangzhou",
      "SrcPort": 20206,
      "RuleName": "test",
      "EndTime": 1751423363,
      "VpcFirewallId": "vfw-4045ca7***",
      "CityId": "FI",
      "StartTime": 1751423362,
      "CloseReason": "tcp_fin",
      "OutBytes": "230",
      "VulLevel": 0,
      "RuleSource": "0",
      "OutPackets": "11",
      "InPackets": "12",
      "SrcIP": "1.1.1.1",
      "Location": "Hangzhou",
      "DomainUrl": "xxx.com",
      "CloudInstanceId": "ngw-*",
      "AclPreState": "normal",
      "AclPreRuleId": "2",
      "AclPreRuleName": "test",
      "AppDpiState": "success",
      "Rules": [
        {
          "RuleName": "sharepoint",
          "RuleId": "17",
          "RuleSource": "3"
        }
      ],
      "SrcVpc": {
        "VpcId": "vpc-8vba1c1em97h0ji71****",
        "VpcName": "yi-vpc",
        "RegionNo": "cn-beijing"
      },
      "DstVpc": {
        "VpcId": "vpc-8vba1c1em97h0ji71b****",
        "VpcName": "yi-vpc",
        "RegionNo": "cn-hangzhou"
      },
      "PrivateIp": "172.21.234.XXX",
      "PrivatePort": 80,
      "TlsRuleId": "tir-xxx",
      "TlsRuleName": "test",
      "TlsScopeId": "tls-xxx"
    }
  ],
  "QueryId": "398542bf-e001-47a3-aee2-b132b588e3c8"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 ErrorAliUid Aliuid invalid.
400 ErrorAliUidBlackList The specified aliUid is invalid.
400 ErrorSourceCodeError The source code is invalid.
400 ErrorTrafficSlsFirewallType The firewall type of traffic log is invalid.
400 ErrorIpFormat The IP address is invalid.
400 ErrorPortError The port is invalid.
400 ErrorIpProtocolError The protocol is invalid.
400 ErrorDirectionError The direction is invalid.
400 ErrorAttackTypeError The attack type is invalid.
400 ErrorVulLevelFailed VulLevel has failed.
400 ErrorRuleResultError The rule result is invalid.
400 ErrorAppIdError An app ID error occurred.
400 ErrorFlowType The flow type is invalid.
400 ErrorIspError The ISP name is invalid.
400 ErrorLocationError The location name is invalid.
400 ErrorDomainName The domain name is invalid.
400 ErrorTimeError The time is invalid.
400 ErrorPageNo Either page number or page size is invalid.
400 ErrorParameters A parameter error occurred.
400 ErrorSLSLogStore Failed to get SLS logstore.
400 ErrorDBSelectError A database select error occurred.
400 ErrorAsyncQueryFailed The current query has timed out. We suggest shortening the query time range and trying again.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。