同一IPルールまたはタイプに基づいてアラートイベントを一括処理します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:HandleSimilarSecurityEvents |
none |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
アクセスソースのIPアドレス。 |
192.168.XX.XX |
| TaskId |
integer |
必須 |
同一タイプのすべてのアラートイベントを一括処理するタスクのID。 説明
CreateSimilarSecurityEventsQueryTask 操作を呼び出して、このパラメーターを取得します。 |
666038 |
| OperationCode |
string |
必須 |
同一タイプのアラートイベントを一括処理するための操作タイプ。 説明
DescribeSecurityEventOperations 操作を呼び出して、このパラメーターを取得します。 |
offline_handled |
| OperationParams |
string |
任意 |
アラートイベントを処理するためのサブオペレーションの設定。値はJSON 形式です。 説明
このパラメーターは、OperationCodeがkill_and_quara、block_ip、またはvirus_quaraに設定されている場合に必要です。OperationCodeのその他の値の場合、このパラメーターは空のままにできます。 説明
OperationCodeがblock_ipに設定されている場合、次のフィールドが含まれます:
OperationCodeがkill_and_quaraに設定されている場合、次のフィールドが含まれます:
OperationCodeがvirus_quaraに設定されている場合、次のフィールドが含まれます:
|
{"expireTime":1646208726195} |
| MarkMissParam |
string |
任意 |
ホワイトリストに項目を追加するためのルール。たとえば、ファイルに文字列「a」が含まれるファイルMD5に基づくホワイトリストルールを追加するには、このパラメーターを{"field":"md5","operate":"contains","fieldValue":"aa"}に設定します。 |
{"field":"md5","operate":"contains","fieldValue":"aa"} |
| Remark |
string |
任意 |
操作の備考。 |
remark test. |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーター。 |
||
| RequestId |
string |
リクエストID。Alibaba Cloudがリクエストに対して生成する一意の識別子です。このIDを使用して問題のトラブルシューティングができます。 |
A3653911-33A6-5268-8B91-7690471F7AA1 |
例
成功レスポンス
JSONJSON
{
"RequestId": "A3653911-33A6-5268-8B91-7690471F7AA1"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | DataRetrieveNotFinished | Data retrieving not finished yet | |
| 400 | IllegalParam | Illegal param | |
| 400 | OperationTaskNotExists | The specified operation task does not exist | |
| 400 | MissingTaskId | Task id is mandatory for this action. | |
| 400 | InvalidOperationForEvent | The operation is invalid for the event. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。