すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:DescribeSensitiveRequestLog

最終更新日:Jul 07, 2026

機密データのアクセスログ情報を照会します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:DescribeSensitiveRequestLog

get

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance 操作を呼び出して、現在の WAF インスタンスの ID をクエリできます。

waf_cdnsdf3****

StartTime

integer

任意

クエリの開始時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。

1723392000

EndTime

integer

任意

クエリの終了時刻 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。

1726057800

MatchedHost

string

任意

API オペレーションが属するドメイン名。

a.***.com

ApiFormat

string

任意

API オペレーション。

/api/users/login

ClientIP

string

任意

IP アドレス。

103.118.55.**

SensitiveCode

string

任意

機密データの型。

説明

DescribeApisecRules 操作を呼び出して、サポートされている機密データの型をクエリできます。

1000,1001

SensitiveData

string

任意

応答の機密データ。

user

PageNumber

integer

任意

ページングクエリで返されるページのページ番号。デフォルト値: 1 (最初のページを示します)。ページングはページ 1 から始まります。

1

PageSize

integer

任意

ページングクエリで各ページに返されるエントリ数。デフォルト値: 10 (1 ページあたり 10 エントリを示します)。ページングはページ 1 から始まります。

10

ClusterId

string

任意

ハイブリッドクラウドクラスターの ID。

説明

このパラメーターはハイブリッドクラウドシナリオにのみ適用されます。 DescribeHybridCloudClusters 操作を呼び出して、ハイブリッドクラウドクラスター情報をクエリできます。

433

RegionId

string

任意

WAF インスタンスがデプロイされているリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

Account

string

任意

アカウント情報。

admin

レスポンスフィールド

フィールド

説明

object

応答。

TotalCount

integer

返されたエントリの総数。

7

RequestId

string

リクエスト ID。

26E46541-7AAB-5565-801D-F14DBDC5****

Data

array<object>

アクセスログのリスト。

object

アクセスログ情報。

MatchedHost

string

API オペレーションが属するドメイン名。

a.****.com

ApiFormat

string

API オペレーション。

/api/users/login

TraceId

string

ログ ID。

0a3d455b17027784870843933dce3d

RequestTime

integer

リクエスト時間 (UNIX タイムスタンプ (協定世界時 (UTC)) フォーマット)。単位: 秒。

1723392000

Count

integer

アウトバウンド機密データのエントリ数。

12

ClientIP

string

IP アドレス。

103.118.55.**

ApiId

string

API の ID。

197b52abcd81d6a8bd4***e477

SensitiveList

string

機密データ情報。値は一連のパラメーターから構築された JSON 文字列です。JSON オブジェクトのキーは機密データの型の識別子であり、組み込みまたはカスタムのいずれかです。値は機密データエントリのリストです。

説明

DescribeApisecRules 操作を呼び出して、サポートされている機密データの型をクエリできます。

{ "1000":[ "90.88.49.19", "90.88.49.19" ], "835436":[ "www.abc.com" ] }

RemoteCountryId

string

IP アドレスが属するリージョン (リージョン識別子コードフォーマット)。

CN

Account

string

リクエストのアカウント。

admin

成功レスポンス

JSONJSON

{
  "TotalCount": 7,
  "RequestId": "26E46541-7AAB-5565-801D-F14DBDC5****",
  "Data": [
    {
      "MatchedHost": "a.****.com",
      "ApiFormat": "/api/users/login",
      "TraceId": "0a3d455b17027784870843933dce3d",
      "RequestTime": 1723392000,
      "Count": 12,
      "ClientIP": "103.118.55.**",
      "ApiId": "197b52abcd81d6a8bd4***e477",
      "SensitiveList": "{\n          \"1000\":[ \n              \"90.88.49.19\",\n              \"90.88.49.19\"\n          ],\n          \"835436\":[ \n              \"www.abc.com\"\n          ]\n}",
      "RemoteCountryId": "CN",
      "Account": "admin"
    }
  ]
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。