すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeNetworkFlowTopNMetric

最終更新日:Sep 16, 2025

不正なサービスリクエストと通常のサービスリクエストを含むすべてのトラフィックの上位 N 件の統計をクエリします。結果は、さまざまなディメンションで集計され、降順でソートされます。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeNetworkFlowTopNMetric

get

*All Resource

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、WAF インスタンスの ID をクエリできます。

waf_cdnsdf3****

Filter

object

必須

クエリのフィルター条件。複数のフィルター条件は論理 AND 関係にあります。

DateRange

object

必須

クエリする時間範囲。

StartDate

integer

必須

クエリする時間範囲の開始時刻。範囲は過去 30 日間を超えることはできません。UNIX タイムスタンプ形式で時間を指定します。単位:秒。

説明

開始時刻は、現在時刻の 30 日前より後である必要があります。

1713888000

EndDate

integer

必須

クエリする時間範囲の終了時刻。UNIX タイムスタンプ形式で時間を指定します。単位:秒。

1713888600

Conditions

array

任意

フィルター条件のリスト。各ノードはフィルター条件を指定します。

object

任意

単一のフィルター条件の構成。フィルター条件は、フィールド名、オペレーター、およびフィルター値で構成されます。サポートされているフィールド名とオペレーターの詳細については、「リクエストパラメーターに関する追加情報」セクションをご参照ください。

Key

string

任意

フィルターするフィールド。このパラメーターは、次のフィールドをサポートします。

  • matched_host

  • cluster

matched_host

OpValue

string

任意

オペレーター。

eq

Values

any

任意

フィルター値。

test.waf-top

Limit

integer

必須

返すエントリの数。データは降順でソートされます。最大値は 10 です。

10

Metric

string

必須

データのクエリに使用するメトリック。メトリックが異なれば、対応するデータも異なります。このパラメーターは、次のメトリックをサポートします。

  • real_client_ip: WAF に送信されたリクエストの上位 N 件のソース IP アドレスを返します。データはソース IP アドレスで集計され、降順でソートされます。

  • http_user_agent: WAF に送信されたリクエストの上位 N 件のユーザーエージェントを返します。データはユーザーエージェントで集計され、降順でソートされます。

  • request_path: リクエストされた上位 N 件の URL を返します。データは URL で集計され、降順でソートされます。

  • matched_host_by_total_requests: 最も多くのリクエストを受信した上位 N 件の保護対象オブジェクトと、それらが受信したリクエスト数を返します。

  • matched_host_by_qps: クエリ/秒 (QPS) が最も高い上位 N 件の保護対象オブジェクトとその QPS 値を返します。

  • matched_host_by_status: WAF が返す HTTP ステータスコードに基づいて上位 N 件の保護対象オブジェクトを返します。データは保護対象オブジェクトで集計され、降順でソートされます。Metric をこの値に設定する場合は、Filter の Conditions パラメーターで status フィールドを指定する必要があります。status を指定するフォーマットは次のとおりです。
    {"Key":"status","OpValue":"eq","Values":"200"}



  • matched_host_by_upstream_status: オリジンサーバーが返す HTTP ステータスコードに基づいて上位 N 件の保護対象オブジェクトを返します。データは保護対象オブジェクトで集計され、降順でソートされます。Metric をこの値に設定する場合は、Filter の Conditions パラメーターで upstream_status フィールドを指定する必要があります。upstream status を指定するフォーマットは次のとおりです。
    {"Key":"upstream_status","OpValue":"eq","Values":"200"}



matched_host_by_upstream_status

RegionId

string

任意

WAF インスタンスが存在するリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

オペレーターの説明

オペレーター意味説明
all-not-matchいずれの値とも等しくないフィールド値がコレクション内のどの値とも等しくありません。たとえば、コレクション内のどの値とも等しくない real_client_ip アドレスをフィルターするには、次のようにします。
{"Key":"real_client_ip","OpValue":"all-not-match","Values":["1.XX.XX.1","2.XX.XX.2","3.XX.XX.3"]}



eq等しいフィールド値が文字列と等しいです。たとえば、URL が「/testcase」である統計をフィルターするには、次のようにします。
{"Key":"request_path","OpValue":"eq","Values":"/testcase"}



match-oneいずれかの値と等しいフィールド値がコレクション内のいずれかの値と等しいです。たとえば、コレクション内のいずれかの値と等しい real_client_ip アドレスをフィルターするには、次のようにします。
{"Key":"real_client_ip","OpValue":"match-one","Values":["1.XX.XX.1","2.XX.XX.2","3.XX.XX.3"]}



ne等しくないフィールド値が文字列と等しくありません。たとえば、URL が「/testcase」ではない統計をフィルターするには、次のようにします。
{"Key":"request_path","OpValue":"ne","Values":"/testcase"}



フィルター条件でサポートされているキー

フィールド名フィールドの説明サポートされているオペレーター
cluster保護クラスター。ne, eq,
match-one,
all-not-match










matched_host保護対象オブジェクト。ne, eq,
match-one,
all-not-match










レスポンスフィールド

フィールド

説明

object

返されたデータ。フォーマットの詳細については、「」セクションをご参照ください。

RequestId

string

リクエスト ID。

D827FCFE-90A7-4330-9326-******4C7726

NetworkFlowTopNValues

array<object>

上位 N 件の統計の配列。

object

配列内の各エントリは、上位 N 件の統計を表します。

Name

string

フィールドの値。このパラメーターの意味は、Metric リクエストパラメーターの値によって異なります。

127.0.0.1

Attribute

string

追加情報。たとえば、このパラメーターは IP アドレスが属する国または省を示すことができます。

CN

Value

integer

上位 N 件のソートに使用される統計カウント。

1123

TopNMetaData

object

返されたデータのメタデータ。

DateRange

object

クエリに指定した時間範囲。

StartDate

integer

クエリする時間範囲の開始時刻。この値は UNIX タイムスタンプです。単位:秒。この値は、StartDate リクエストパラメーターと同じです。

1713888000

EndDate

integer

クエリする時間範囲の終了時刻。この値は UNIX タイムスタンプです。単位:秒。この値は、EndDate リクエストパラメーターと同じです。

1713888600

Units

string

返された統計データの単位。

requests

成功レスポンス

JSONJSON

{
  "RequestId": "D827FCFE-90A7-4330-9326-******4C7726",
  "NetworkFlowTopNValues": [
    {
      "Name": "127.0.0.1",
      "Attribute": " CN",
      "Value": 1123
    }
  ],
  "TopNMetaData": {
    "DateRange": {
      "StartDate": 1713888000,
      "EndDate": 1713888600
    },
    "Units": "requests\n"
  }
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Waf.Report.%s Invalid parameter:%s.
400 Waf.Report.InternalError Server error occurred in report service.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。