不正なサービスリクエストと通常のサービスリクエストを含むすべてのトラフィックの上位 N 件の統計をクエリします。結果は、さまざまなディメンションで集計され、降順でソートされます。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-waf:DescribeNetworkFlowTopNMetric |
get |
*All Resource
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
WAF インスタンスの ID。 説明
DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。 |
waf_cdnsdf3**** |
| Filter |
object |
必須 |
クエリのフィルター条件。複数のフィルター条件は論理 AND 関係にあります。 |
|
| DateRange |
object |
必須 |
クエリする時間範囲。 |
|
| StartDate |
integer |
必須 |
クエリする時間範囲の開始時刻。範囲は過去 30 日間を超えることはできません。UNIX タイムスタンプ形式で時間を指定します。単位:秒。 説明
開始時刻は、現在時刻の 30 日前より後である必要があります。 |
1713888000 |
| EndDate |
integer |
必須 |
クエリする時間範囲の終了時刻。UNIX タイムスタンプ形式で時間を指定します。単位:秒。 |
1713888600 |
| Conditions |
array |
任意 |
フィルター条件のリスト。各ノードはフィルター条件を指定します。 |
|
|
object |
任意 |
単一のフィルター条件の構成。フィルター条件は、フィールド名、オペレーター、およびフィルター値で構成されます。サポートされているフィールド名とオペレーターの詳細については、「リクエストパラメーターに関する追加情報」セクションをご参照ください。 |
||
| Key |
string |
任意 |
フィルターするフィールド。このパラメーターは、次のフィールドをサポートします。
|
matched_host |
| OpValue |
string |
任意 |
オペレーター。 |
eq |
| Values |
any |
任意 |
フィルター値。 |
test.waf-top |
| Limit |
integer |
必須 |
返すエントリの数。データは降順でソートされます。最大値は 10 です。 |
10 |
| Metric |
string |
必須 |
データのクエリに使用するメトリック。メトリックが異なれば、対応するデータも異なります。このパラメーターは、次のメトリックをサポートします。
|
matched_host_by_upstream_status |
| RegionId |
string |
任意 |
WAF インスタンスが存在するリージョン。有効な値:
|
cn-hangzhou |
| ResourceManagerResourceGroupId |
string |
任意 |
Alibaba Cloud リソースグループの ID。 |
rg-acfm***q |
オペレーターの説明
| オペレーター | 意味 | 説明 |
| all-not-match | いずれの値とも等しくない | フィールド値がコレクション内のどの値とも等しくありません。たとえば、コレクション内のどの値とも等しくない real_client_ip アドレスをフィルターするには、次のようにします。{"Key":"real_client_ip","OpValue":"all-not-match","Values":["1.XX.XX.1","2.XX.XX.2","3.XX.XX.3"]} |
| eq | 等しい | フィールド値が文字列と等しいです。たとえば、URL が「/testcase」である統計をフィルターするには、次のようにします。{"Key":"request_path","OpValue":"eq","Values":"/testcase"} |
| match-one | いずれかの値と等しい | フィールド値がコレクション内のいずれかの値と等しいです。たとえば、コレクション内のいずれかの値と等しい real_client_ip アドレスをフィルターするには、次のようにします。{"Key":"real_client_ip","OpValue":"match-one","Values":["1.XX.XX.1","2.XX.XX.2","3.XX.XX.3"]} |
| ne | 等しくない | フィールド値が文字列と等しくありません。たとえば、URL が「/testcase」ではない統計をフィルターするには、次のようにします。{"Key":"request_path","OpValue":"ne","Values":"/testcase"} |
フィルター条件でサポートされているキー
| フィールド名 | フィールドの説明 | サポートされているオペレーター |
| cluster | 保護クラスター。 | ne, eq, match-one, all-not-match |
| matched_host | 保護対象オブジェクト。 | ne, eq, match-one, all-not-match |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
返されたデータ。フォーマットの詳細については、「例」セクションをご参照ください。 |
||
| RequestId |
string |
リクエスト ID。 |
D827FCFE-90A7-4330-9326-******4C7726 |
| NetworkFlowTopNValues |
array<object> |
上位 N 件の統計の配列。 |
|
|
object |
配列内の各エントリは、上位 N 件の統計を表します。 |
||
| Name |
string |
フィールドの値。このパラメーターの意味は、Metric リクエストパラメーターの値によって異なります。 |
127.0.0.1 |
| Attribute |
string |
追加情報。たとえば、このパラメーターは IP アドレスが属する国または省を示すことができます。 |
CN |
| Value |
integer |
上位 N 件のソートに使用される統計カウント。 |
1123 |
| TopNMetaData |
object |
返されたデータのメタデータ。 |
|
| DateRange |
object |
クエリに指定した時間範囲。 |
|
| StartDate |
integer |
クエリする時間範囲の開始時刻。この値は UNIX タイムスタンプです。単位:秒。この値は、StartDate リクエストパラメーターと同じです。 |
1713888000 |
| EndDate |
integer |
クエリする時間範囲の終了時刻。この値は UNIX タイムスタンプです。単位:秒。この値は、EndDate リクエストパラメーターと同じです。 |
1713888600 |
| Units |
string |
返された統計データの単位。 |
requests |
例
成功レスポンス
JSONJSON
{
"RequestId": "D827FCFE-90A7-4330-9326-******4C7726",
"NetworkFlowTopNValues": [
{
"Name": "127.0.0.1",
"Attribute": " CN",
"Value": 1123
}
],
"TopNMetaData": {
"DateRange": {
"StartDate": 1713888000,
"EndDate": 1713888600
},
"Units": "requests\n"
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | Waf.Report.%s | Invalid parameter:%s. | |
| 400 | Waf.Report.InternalError | Server error occurred in report service. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。