すべてのプロダクト
Search
ドキュメントセンター

Security Center:GetFileProtectEvent

最終更新日:Sep 17, 2026

コアファイル監視イベントの詳細を取得します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:GetFileProtectEvent

get

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Id

integer

任意

イベントの ID。

このパラメーターは必須です。このパラメーターが指定されていない場合、API はエラーコード -101 の HTTP 400 を返します。ListFileProtectEvent を呼び出して、有効なイベント ID を取得できます。

12

レスポンスフィールド

フィールド

型

説明

例

object

レスポンスのスキーマ。

RequestId

string

リクエスト ID。Alibaba Cloud は各リクエストに対して一意の識別子を生成します。リクエスト ID を使用して問題のトラブルシューティングができます。

0B48AB3C-84FC-424D-A01D-B9270EF46038

Data

object

返されるデータの詳細。

Uuid

string

アセットインスタンスの UUID。

49f1360f-62c8-4b48-a24c-5cc317656419

RuleName

string

ルール名。

test-000

FirstTime

integer

イベントが最初に発生した時間のタイムスタンプ。

1694576692000

LatestTime

integer

イベントが最後に発生した時間のタイムスタンプ。値は UNIX タイムスタンプです。単位: ミリ秒。

1694576692000

Status

integer

イベントのステータス。有効な値:

  • 0: 未処理。

  • 1: 手動で処理済み。

  • 2: ホワイトリストに登録済み。

  • 3: 無視。

列挙値:

  • 0 :

    未処理。

  • 1 :

    手動で処理済み。

  • 2 :

    ホワイトリストに登録済み。

1

ProcPath

string

プロセスのパス。

/bin/bash33

FilePath

string

ファイルパス。

/usr/local

CmdLine

string

イベントのコマンドライン。

["touch","/usr/local/aaaa"]

FilePermission

string

プロセスの権限。

rwxr-xr-x

Operation

string

プロセスがファイルに対して実行した操作。

DELETE

Id

integer

一意の ID。

55037

AlertLevel

integer

アラート通知レベル。有効な値:

  • 0: アラートなし。

  • 1: 注意。

  • 2: 不審。

  • 3: 高リスク。

列挙値:

  • 0 :

    アラートなし。

  • 1 :

    注意。

  • 2 :

    不審。

  • 3 :

    高リスク。

1

InstanceName

string

インスタンス名。

i-wz92q7m5hsbgfhdss***

InternetIp

string

関連付けられたインスタンスのパブリック IP アドレス。

172.16.XX.XX

IntranetIp

string

関連付けられたインスタンスの非公開 IP アドレス。

10.42.XX.XX

HandleTime

integer

イベントが処理された時間。値は UNIX タイムスタンプです。単位: ミリ秒。

1694576692000

Remark

string

備考。

["test"]

ProcessId

string

イベントのプロセス ID。

3453

Platform

string

オペレーティングシステムタイプ。有効な値:

  • windows: Windows。

  • linux: Linux。

linux

UserId

string

現在のプロセスを開始したユーザー ID。

1001

UserName

string

現在のプロセスを開始したユーザー名。

test

例

成功レスポンス

JSONJSON

{
  "RequestId": "0B48AB3C-84FC-424D-A01D-B9270EF46038",
  "Data": {
    "Uuid": "49f1360f-62c8-4b48-a24c-5cc317656419",
    "RuleName": "test-000",
    "FirstTime": 1694576692000,
    "LatestTime": 1694576692000,
    "Status": 1,
    "ProcPath": "/bin/bash33",
    "FilePath": "/usr/local",
    "CmdLine": "[\"touch\",\"/usr/local/aaaa\"]",
    "FilePermission": "rwxr-xr-x",
    "Operation": "DELETE",
    "Id": 55037,
    "AlertLevel": 1,
    "InstanceName": "i-wz92q7m5hsbgfhdss***",
    "InternetIp": "172.16.XX.XX",
    "IntranetIp": "10.42.XX.XX",
    "HandleTime": 1694576692000,
    "Remark": "[\"test\"]",
    "ProcessId": "3453",
    "Platform": "linux",
    "UserId": "1001",
    "UserName": "test"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

500 ServerError ServerError
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。