すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeApisecEventDetail

最終更新日:Jul 13, 2026

API セキュリティイベントの詳細を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeApisecEventDetail

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。

waf_elasticity-cn-0xldbqtm005

RegionId

string

任意

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

EventId

string

必須

API セキュリティイベントの ID。

18ba94fea9***e66ba0557b7b91

EventScope

string

任意

セキュリティイベントのディメンション。

列挙値:

  • ip :

    (デフォルト) IP セキュリティイベント。

  • account :

    アカウントセキュリティイベント。

ip

DetailType

string

任意

セキュリティイベントに関する詳細情報のタイプ。

列挙値:

  • sensitive_info :

    機密データアクセス情報。

  • response_data :

    応答情報。

  • event_info :

    (デフォルト) 攻撃の説明。

  • cnt_info :

    攻撃トレンド情報。

  • api_info :

    攻撃された API の情報。

  • request_data :

    リクエスト情報。

  • ip_info :

    攻撃 IP 情報。

event_info

ClusterId

string

任意

ハイブリッドクラウドクラスターの ID。

説明

このパラメーターは、ハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters 操作を呼び出して、ハイブリッドクラウドクラスター情報をクエリできます。

428

レスポンスフィールド

フィールド

説明

object

応答パラメーター。

RequestId

string

リクエスト ID。

D7861F61-5B61-46CE-A47C-6B19160D5EB0

EventId

string

API セキュリティイベントの ID。

18ba94fea9***e66ba0557b7b91

EventTag

string

イベントタイプ。

説明

DescribeApisecRules 操作を呼び出して、サポートされているイベントタイプをクエリできます。

ObtainSensitiveUnauthorized

AttackerList

array

攻撃者リスト。

string

攻撃者情報。

説明

EventScopeip に設定されている場合、この値は攻撃者の IP アドレスです。EventScopeaccount に設定されている場合、この値は攻撃者のアカウントです。

104.234.140.**

AttackCnt

string

攻撃回数。

345

StartTs

string

クエリの開始時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1683648000

EndTs

string

クエリの終了時刻。値は UNIX タイムスタンプ (協定世界時 (UTC)) です。単位: 秒。

1683703260

Origin

string

イベントタイプの起源。有効な値:

  • custom: カスタム。

  • default: デフォルト。

custom

EventLevel

string

イベントレベル。有効な値:

  • high: 高リスク。

  • medium: 中間リスク。

  • low: 低リスク。

low

UserStatus

string

イベントステータス。有効な値:

  • toBeConfirmed: 未確認。

  • confirmed: 確認済み。

  • actioned: 対応済み。

  • ignored: 無視。

toBeConfirmed

Note

string

備考。

already confirmed.

EventScope

string

セキュリティイベントのディメンション。有効な値:

  • ip (デフォルト): IP セキュリティイベント。

  • account: アカウントセキュリティイベント。

ip

DetailValue

string

セキュリティイベントに関する詳細情報。値は、一連のパラメーターによって構築された JSON オブジェクトから変換された文字列です。

{\"location\":[\"FR\",\"CN\"],\"location_type\":\"country\"}

成功レスポンス

JSONJSON

{
  "RequestId": "D7861F61-5B61-46CE-A47C-6B19160D5EB0",
  "EventId": "18ba94fea9***e66ba0557b7b91",
  "EventTag": "ObtainSensitiveUnauthorized",
  "AttackerList": [
    "104.234.140.**"
  ],
  "AttackCnt": "345",
  "StartTs": "1683648000",
  "EndTs": "1683703260",
  "Origin": "custom",
  "EventLevel": "low",
  "UserStatus": "toBeConfirmed",
  "Note": "already confirmed.",
  "EventScope": "ip",
  "DetailValue": "{\\\"location\\\":[\\\"FR\\\",\\\"CN\\\"],\\\"location_type\\\":\\\"country\\\"}"
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。