ログトラフィック情報を照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-cloudfirewall:DescribeTrafficLog |
get |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
アクセスソースの IP アドレス。 |
139.217.234.XXX |
| Lang |
string |
任意 |
応答メッセージの言語。有効な値:
列挙値:
|
zh |
| StartTime |
string |
必須 |
開始時刻。UNIX タイムスタンプを秒単位で指定します。過去 7 日以内のデータのみ照会できます。1 回のクエリのスパンは 1 日以内にすることを推奨します。 |
1730946241 |
| EndTime |
string |
必須 |
終了時間。UNIX タイムスタンプを秒単位で指定します。 |
1742926322 |
| AppId |
string |
任意 |
アプリケーション ID。 |
7 |
| CurrentPage |
string |
任意 |
ページ番号。 |
1 |
| PageSize |
string |
任意 |
1 ページあたりのエントリ数。最大値: 20。 |
10 |
| RuleId |
string |
任意 |
ルール ID。 |
8b115ae3-da64-4b80-81c1-1cd2dd42**** |
| SourceCode |
string |
必須 |
追跡電子透かし。 |
yundun |
| DstIP |
string |
任意 |
送信先 IP アドレス。 |
182.92.206.XXX |
| SrcIP |
string |
任意 |
ソース IP アドレス。 |
10.68.60.XXX |
| SrcPrivateIP |
string |
任意 |
ソースの非公開 IP アドレス。 |
10.100.134.XX |
| Direction |
string |
任意 |
トラフィックの方向。 列挙値:
|
out |
| AssetRegion |
string |
任意 |
リージョン ID。 |
cn-hangzhou |
| RuleResult |
string |
任意 |
ルールの操作結果。有効な値: 列挙値:
|
0 |
| IpProtocol |
string |
任意 |
プロトコルの種類。 |
icmp |
| SrcPort |
string |
任意 |
送信元ポート。 |
8082 |
| DstPort |
string |
任意 |
宛先ポート。 |
9876 |
| AttackType |
string |
任意 |
攻撃タイプ。 列挙値:
|
1 |
| RuleSource |
string |
任意 |
ルールのソース。 列挙値:
|
1 |
| VulLevel |
string |
任意 |
脆弱性レベル。 列挙値:
|
1 |
| Isp |
string |
任意 |
インターネットサービスプロバイダー (ISP)。 |
telecom |
| Location |
string |
任意 |
ソースまたは送信先 IP アドレスのリージョン。 |
Hangzhou |
| DomainName |
string |
任意 |
ドメイン名。 |
example.com |
| FlowType |
string |
任意 |
フローログタイプ。 列挙値:
|
All |
| FirewallType |
string |
任意 |
ファイアウォールタイプ。 列挙値:
|
VpcFirewall |
| VpcFirewallId |
string |
任意 |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。 |
vfw-a42bbb7b887148c9**** |
| SrcVpcId |
string |
任意 |
ソース VPC の ID。 |
vpc-wz9309pkwe06lv****tk4 |
| DstVpcId |
string |
任意 |
送信先 VPC の ID。 |
vpc-wz95m1aq9b0h****vk1yb |
| SrcVpcRegionNo |
string |
任意 |
ソース VPC アセットのリージョン。 |
cn-beijing |
| DstVpcRegionNo |
string |
任意 |
送信先 VPC アセットのリージョン。 |
cn-shenzhen |
| DomainUrl |
string |
任意 |
フローログ内の URL。 |
example.com |
| IpVersion |
string |
任意 |
IP バージョン。 列挙値:
|
4 |
| MemberUid |
integer |
任意 |
メンバーアカウントのいずれかの UID。 |
128599825273**** |
| NatFirewallId |
string |
任意 |
NAT ファイアウォール ID。 |
vfw-tr-7a9c8901ed394**** |
| NatGatewayId |
string |
任意 |
NAT ゲートウェイ ID。 |
ngw-2zew6yn017hhzbm**** |
| AclPreState |
string |
任意 |
ACL プレマッチステータス。 |
normal |
| AclPreRuleId |
string |
任意 |
ACL プレマッチルール ID。 |
00000000-0000-0000-0000-000000000000 |
| AppDpiState |
string |
任意 |
アプリケーション識別ステータス。 |
success |
| TlsScopeId |
string |
任意 |
TLS 検査範囲 ID。 |
tis-98fd64c5**** |
| QueryId |
string |
任意 |
クエリ ID。クエリが large の場合、クエリ ID が返されます。後続のリクエストでこのクエリ ID を使用して結果を取得します。 |
d158c8ed-bc57-40fd-86d3-468169d4cfe2 |
| RuleSourceFinal |
string |
任意 |
最終的に有効なモジュール。 列挙値:
|
1 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
633D92D1-768A-547F-8ADC-2870CF0A99F6 |
| PageInfo |
object |
ページネーション情報。 |
|
| CurrentPage |
integer |
現在のページ番号。 |
1 |
| PageSize |
integer |
1 ページあたりのエントリ数。 |
10 |
| TotalCount |
integer |
エントリの総数。 |
2 |
| DataList |
array<object> |
データリスト。 |
|
|
array<object> |
データリストの詳細。 |
||
| Direction |
string |
トラフィックの方向。有効な値:
|
in |
| AttackType |
integer |
侵入防止イベントの攻撃タイプ。 列挙値:
|
0 |
| MemberUid |
string |
Cloud Firewall メンバーアカウントの UID。 |
14151892****7022 |
| CountryId |
string |
国 ID。 |
US |
| DstPort |
integer |
宛先ポート。 |
80 |
| SrcPrivateIP |
string |
ソースの非公開 IP アドレス。 |
172.16.101.7 |
| IpProtocol |
string |
プロトコルの種類。 |
tcp |
| DomainName |
string |
ドメイン名。 |
aliyun.com |
| RuleId |
string |
一致したルールの ID。 |
00000000-0000-0000-0000-000000000000 |
| AppName |
string |
アプリケーション名。 |
HTTP |
| AttackApp |
string |
攻撃されたアプリケーションの名前。 |
WebLogic |
| PacketCount |
integer |
トラフィックパケット数。 |
23 |
| AppId |
integer |
アプリケーション ID。 |
6 |
| RuleResult |
integer |
トラフィックの最終結果。有効な値:
|
0 |
| Ext |
string |
追加の拡張データ。 |
None |
| DstIP |
string |
送信先 IP アドレス。侵入防止イベントにこの送信先 IP アドレスが含まれていることを示します。 |
2.2.2.2 |
| PacketBytes |
integer |
パケットのバイト数。 |
355 |
| InBytes |
string |
インバウンドトラフィック (バイト単位)。 |
125 |
| IspId |
string |
ISP ID。 |
50075069 |
| Isp |
string |
インターネットサービスプロバイダー (ISP)。 |
FOP Dmytro Nedilskyi |
| RegionId |
string |
リージョン ID。 |
cn-hangzhou |
| SrcPort |
integer |
データソースのポート。 |
20206 |
| RuleName |
string |
ルール名。 |
test |
| EndTime |
integer |
データの終了時間。値は UNIX タイムスタンプ (秒単位) です。 |
1751423363 |
| VpcFirewallId |
string |
仮想非公開クラウド (VPC) ファイアウォールのインスタンス ID。 |
vfw-4045ca7*** |
| CityId |
string |
都市 ID。 |
FI |
| StartTime |
integer |
データの開始時刻。値は UNIX タイムスタンプ (秒単位) です。 |
1751423362 |
| CloseReason |
string |
クローズ理由。 |
tcp_fin |
| OutBytes |
string |
アウトバウンドトラフィック (バイト単位)。 |
230 |
| VulLevel |
integer |
脆弱性レベル。 |
0 |
| RuleSource |
string |
ヒット検出ルールのコントロール。有効な値:
|
0 |
| OutPackets |
string |
アウトバウンドパケット数。 |
11 |
| InPackets |
string |
インバウンドパケット数。 |
12 |
| SrcIP |
string |
ソース IP アドレス。 |
1.1.1.1 |
| Location |
string |
ソースまたは送信先 IP アドレスのリージョン。 |
Hangzhou |
| DomainUrl |
string |
フローログ内の URL。 |
xxx.com |
| CloudInstanceId |
string |
クラウドサービスインスタンス ID。 |
ngw-* |
| AclPreState |
string |
ACL プレマッチステータス。有効な値: app_unknown: アプリケーション未識別。 domain_unknown: ドメイン名未識別。 normal: 正常。 |
normal |
| AclPreRuleId |
string |
ACL プレマッチのポリシー ID。このパラメーターが空の場合、すべてのポリシーが含まれます。 |
2 |
| AclPreRuleName |
string |
ACL プレマッチのポリシー名。 |
test |
| AppDpiState |
string |
アプリケーション識別ステータス。有効な値: none: 初期状態。 policy_discard: ユーザー ACL または脅威インテリジェンスルールによって接続がブロックされたため、接続確立に失敗しました。ポリシーにより破棄されました。 tcp_not_establish: TCP 接続確立に失敗しました。 no_payload: 接続は確立されましたが、DPI が分析したペイロードは 0 です。 analysing: 識別進行中。 unknown_loose: 緩いモード。識別に失敗しました。識別は継続されます。 unknown_strict: Strict モード。識別に失敗しました。 success: 識別成功。 |
success |
| Rules |
array<object> |
ルールリスト。 |
|
|
object |
ルールリスト。 |
||
| RuleName |
string |
ルール名。 |
sharepoint |
| RuleId |
string |
ルール ID。 |
17 |
| RuleSource |
string |
ルールのソース。 |
3 |
| SrcVpc |
object |
ソース VPC 情報。 |
|
| VpcId |
string |
ソース VPC のインスタンス ID。 |
vpc-8vba1c1em97h0ji71**** |
| VpcName |
string |
ソース VPC のインスタンス名。 |
yi-vpc |
| RegionNo |
string |
ソース VPC のリージョン ID。 |
cn-beijing |
| DstVpc |
object |
送信先 VPC 情報。 |
|
| VpcId |
string |
VPC 接続インスタンス ID。 |
vpc-8vba1c1em97h0ji71b**** |
| VpcName |
string |
VPC インスタンス名。 |
yi-vpc |
| RegionNo |
string |
リージョン ID。 |
cn-hangzhou |
| PrivateIp |
string |
非公開 IP アドレス。 |
172.21.234.XXX |
| PrivatePort |
integer |
プライベートポート。 |
80 |
| TlsRuleId |
string |
一致した TLS 検査ルールの ID。 |
tir-xxx |
| TlsRuleName |
string |
一致した TLS 検査ルールの名前。 |
test |
| TlsScopeId |
string |
TLS 検査範囲 ID。 |
tls-xxx |
| QueryId |
string |
クエリ ID。クエリが large の場合、まずクエリ ID が返されます。後続のリクエストでこのクエリ ID を使用して結果を取得します。 |
398542bf-e001-47a3-aee2-b132b588e3c8 |
例
成功レスポンス
JSONJSON
{
"RequestId": "633D92D1-768A-547F-8ADC-2870CF0A99F6",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 2
},
"DataList": [
{
"Direction": "in",
"AttackType": 0,
"MemberUid": "14151892****7022",
"CountryId": "US",
"DstPort": 80,
"SrcPrivateIP": "172.16.101.7",
"IpProtocol": "tcp",
"DomainName": "aliyun.com",
"RuleId": "00000000-0000-0000-0000-000000000000",
"AppName": "HTTP",
"AttackApp": "WebLogic",
"PacketCount": 23,
"AppId": 6,
"RuleResult": 0,
"Ext": "None",
"DstIP": "2.2.2.2",
"PacketBytes": 355,
"InBytes": "125",
"IspId": "50075069",
"Isp": "FOP Dmytro Nedilskyi",
"RegionId": "cn-hangzhou",
"SrcPort": 20206,
"RuleName": "test",
"EndTime": 1751423363,
"VpcFirewallId": "vfw-4045ca7***",
"CityId": "FI",
"StartTime": 1751423362,
"CloseReason": "tcp_fin",
"OutBytes": "230",
"VulLevel": 0,
"RuleSource": "0",
"OutPackets": "11",
"InPackets": "12",
"SrcIP": "1.1.1.1",
"Location": "Hangzhou",
"DomainUrl": "xxx.com",
"CloudInstanceId": "ngw-*",
"AclPreState": "normal",
"AclPreRuleId": "2",
"AclPreRuleName": "test",
"AppDpiState": "success",
"Rules": [
{
"RuleName": "sharepoint",
"RuleId": "17",
"RuleSource": "3"
}
],
"SrcVpc": {
"VpcId": "vpc-8vba1c1em97h0ji71****",
"VpcName": "yi-vpc",
"RegionNo": "cn-beijing"
},
"DstVpc": {
"VpcId": "vpc-8vba1c1em97h0ji71b****",
"VpcName": "yi-vpc",
"RegionNo": "cn-hangzhou"
},
"PrivateIp": "172.21.234.XXX",
"PrivatePort": 80,
"TlsRuleId": "tir-xxx",
"TlsRuleName": "test",
"TlsScopeId": "tls-xxx"
}
],
"QueryId": "398542bf-e001-47a3-aee2-b132b588e3c8"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorAliUidBlackList | The specified aliUid is invalid. | |
| 400 | ErrorSourceCodeError | The source code is invalid. | |
| 400 | ErrorTrafficSlsFirewallType | The firewall type of traffic log is invalid. | |
| 400 | ErrorIpFormat | The IP address is invalid. | |
| 400 | ErrorPortError | The port is invalid. | |
| 400 | ErrorIpProtocolError | The protocol is invalid. | |
| 400 | ErrorDirectionError | The direction is invalid. | |
| 400 | ErrorAttackTypeError | The attack type is invalid. | |
| 400 | ErrorVulLevelFailed | VulLevel has failed. | |
| 400 | ErrorRuleResultError | The rule result is invalid. | |
| 400 | ErrorAppIdError | An app ID error occurred. | |
| 400 | ErrorFlowType | The flow type is invalid. | |
| 400 | ErrorIspError | The ISP name is invalid. | |
| 400 | ErrorLocationError | The location name is invalid. | |
| 400 | ErrorDomainName | The domain name is invalid. | |
| 400 | ErrorTimeError | The time is invalid. | |
| 400 | ErrorPageNo | Either page number or page size is invalid. | |
| 400 | ErrorParameters | A parameter error occurred. | |
| 400 | ErrorSLSLogStore | Failed to get SLS logstore. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorAsyncQueryFailed | The current query has timed out. We suggest shortening the query time range and trying again. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。