異常アラート情報をエクスポートします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:ExportSuspEvents |
none |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
リクエストのソース IP アドレス。このパラメーターを指定する必要はありません。システムが自動的にこの値を取得します。 |
127.0.XX.XX |
| Dealed |
string |
任意 |
アラートイベントがハンドル済みかどうかを指定します。有効な値:
|
Y |
| TimeStart |
string |
任意 |
異常イベント発生の開始時刻。フォーマット: YYYY-MM-DD HH:mm:ss。 |
2022-10-01 00:00:00 |
| TimeEnd |
string |
任意 |
異常イベントの終了時刻。フォーマット: YYYY-MM-DD HH:mm:ss。 |
2022-12-05 00:00:00 |
| Name |
string |
任意 |
異常イベントの完全な名前。 |
WEBSHELL |
| Levels |
string |
任意 |
クエリを実行するアラートイベントの重大度レベル。複数の重大度レベルはカンマ (,) で区切ります。重大度レベルは降順でリストされています。有効な値:
|
serious,suspicious,remind |
| ParentEventTypes |
string |
任意 |
クエリを実行するアラートイベントのアラートタイプ。有効な値:
|
WEBSHELL |
| Remark |
string |
任意 |
備考。 |
remark |
| Status |
string |
任意 |
異常イベントのハンドルステータス。有効な値:
|
0 |
| Lang |
string |
任意 |
リクエストおよび応答メッセージの言語タイプ。デフォルト値: zh。有効な値:
|
zh |
| From |
string |
任意 |
異常イベントのデータソース識別子。値を sas に設定します。 |
sas |
| ClusterId |
string |
任意 |
クエリを実行するクラスターの ID。 説明
このパラメーターを取得するには、 DescribeGroupedContainerInstances 操作を呼び出します。 |
c4af4fdf38a98496a9b63c2be5dae**** |
| ContainerFieldName |
string |
任意 |
コンテナ検索フィールド。有効な値:
|
クラスターId |
| ContainerFieldValue |
string |
任意 |
コンテナ検索フィールドの値。 |
c819391d2d520485fa3e81e2dc2ea**** |
| TargetType |
string |
任意 |
ターゲットスイッチ構成のディメンション。有効な値:
|
uuid |
| PageSize |
string |
任意 |
ページングクエリにおける 1 ページあたりのエントリの最大値。デフォルト値: 20。 |
20 |
| CurrentPage |
string |
任意 |
ページングクエリにおける現在のページのページ番号。 |
1 |
| AssetsTypeList |
array |
任意 |
アセットタイプのコレクション。 |
|
|
string |
任意 |
アセットタイプのコレクション。 |
ECS |
|
| Uuid |
string |
任意 |
関連付けられたインスタンスの一意の識別子。 |
18b7336e-d469-473b-af83-8e5420f9**** |
| UniqueInfo |
string |
任意 |
セキュリティアラートの一意キー。 |
1fbe8d16727f61d1478a674d6fa0**** |
| Id |
integer |
任意 |
アラートイベント Record の一意の ID。 |
17821 |
| OperateErrorCodeList |
array |
任意 |
アラートイベントハンドル結果コードのコレクション。 |
|
|
string |
任意 |
アラートイベントハンドル結果コード。フォーマット: 操作タイプ.操作結果コード。以下の操作タイプがサポートされています:
操作結果コード:
|
ignore. Success |
|
| GroupId |
integer |
任意 |
アセットグループの ID。 |
9454789 |
| ResourceDirectoryAccountId |
integer |
任意 |
リソースフォルダ内のメンバーアカウントの ID。 説明
このパラメーターを取得するには、 DescribeMonitorAccounts 操作を呼び出します。 |
127608589417**** |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
EF145C20-6A19-529A-8BDD-0671DXXXXXX |
| FileName |
string |
エクスポートされたファイルの名前。 |
suspicious_イベント_20221209 |
| Id |
integer |
異常イベントのエクスポート Record ID。 |
1 |
例
成功レスポンス
JSONJSON
{
"RequestId": "EF145C20-6A19-529A-8BDD-0671DXXXXXX",
"FileName": "疑わしいイベント_20221209",
"Id": 1
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | IllegalParam | Illegal param | |
| 400 | FreeVersionNotPermit | Free version is not permitted. | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。