Consulta os logs de alerta de auditoria de dados para localizar e tratar alertas.
Descrição da operação
Antes de chamar esta API, certifique-se de atender aos seguintes pré-requisitos:
-
Recomendamos o uso da versão mais recente do SDK do Alibaba Cloud ou do DAS.
-
Ao usar um SDK para chamar o serviço DAS, defina a região como cn-shanghai.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| Lang |
string |
Não |
O idioma da solicitação e da resposta. Valor padrão: zh-CN. Valores válidos:
|
zh-CN |
| UserName |
string |
Não |
O nome de usuário. |
admin |
| ClientIp |
string |
Não |
O endereço IP do cliente. |
11.26.118.7 |
| ClientUa |
string |
Não |
O tipo de cliente. |
mysql |
| InstanceName |
string |
Não |
O nome da instância. |
rm-t4ni1cezz5y3xxxx |
| DatabaseName |
string |
Não |
O nome do banco de dados. |
TestDB |
| StartTime |
integer |
Não |
A hora de início da consulta, especificada como um carimbo de data/hora UNIX em milissegundos. |
1608888296000 |
| EndTime |
integer |
Não |
A hora de término da consulta, especificada como um carimbo de data/hora UNIX em milissegundos. |
15682887991222 |
| ProductCode |
string |
Não |
O nome do serviço de banco de dados ao qual o ativo de dados pertence. Exemplos: RDS, PolarDB e PolarDB-X. |
RDS |
| ProductId |
integer |
Não |
O ID do serviço de banco de dados. Valores válidos:
|
5 |
| SqlText |
string |
Não |
O conteúdo da instrução SQL. |
SELECT * FROM test where name = 'das' |
| ExecuteTimeRange |
string |
Não |
O intervalo de tempo de execução, em milissegundos. |
in[1000 2000] |
| EffectRowRange |
string |
Não |
O intervalo para o número de linhas afetadas. |
in[1 33] |
| RuleID |
string |
Não |
O ID da regra. |
9953411 |
| RuleName |
string |
Não |
O nome da regra. |
test_rule |
| OperateType |
string |
Não |
O tipo de operação. |
Insert |
| OssObjectKey |
string |
Não |
A chave do objeto OSS. |
N.A |
| AsyncRequestId |
string |
Não |
O ID da solicitação. |
2c548e83-1473-4fda-b3dc-5a189074ead5 |
| PageSize |
integer |
Não |
O número máximo de entradas a serem retornadas por página. O valor padrão é 10. |
30 |
| CurrentPage |
integer |
Não |
O número da página a ser retornada. |
3 |
| RuleCategory |
string |
Não |
O tipo de regra. |
10 |
| LoadWhiteList |
boolean |
Não |
Especifica se o status da lista de permissões deve ser recuperado. |
false |
| IpType |
string |
Não |
O tipo de rede. Valores válidos:
|
aliyun |
| LogSource |
string |
Não |
A fonte de dados. |
SLOW_SQL |
| RuleAggQuery |
boolean |
Não |
Especifica se deve ser realizada uma consulta agregada. |
true |
| RuleId |
string |
Não |
O ID da regra. |
867028 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| AsyncRequestId |
string |
O ID da solicitação. |
3926fba5-1774-44f4-af2d-ac7b33e86c3b |
| CurrentPage |
integer |
O número da página atual. |
1 |
| PageSize |
integer |
O número de entradas por página. |
10 |
| RequestId |
string |
O ID da solicitação. |
A7021857-AFD9-5AD6-979D-AA7DFC5AFADF |
| TotalCount |
integer |
O número total de entradas. Este parâmetro é válido apenas para o Redis. |
12 |
| Items |
array<object> |
Os detalhes dos logs de auditoria. |
|
|
object |
Uma entrada de log de auditoria. |
||
| CreationTime |
integer |
A hora em que o alerta foi gerado, como um carimbo de data/hora UNIX em milissegundos. |
1536751124000 |
| WarnLevel |
string |
O nível de risco. Valores válidos:
|
1 |
| ClientPort |
string |
O número da porta do cliente. |
53815 |
| TableName |
string |
O nome da tabela. |
it_table |
| EffectRow |
integer |
O número de linhas afetadas. |
10 |
| PackageName |
string |
O nome do pacote do MaxCompute. |
test01 |
| UserId |
string |
O ID do usuário (UID). |
19********94 |
| Message |
string |
O conteúdo bruto do log. |
success |
| RuleId |
string |
O ID da regra de auditoria. |
9953411 |
| OperateType |
string |
O tipo de operação. |
Drop |
| LogTime |
integer |
A hora em que a operação foi executada, como um carimbo de data/hora UNIX em milissegundos. |
1751870592000 |
| WarnLevelName |
string |
O nome do nível de risco.
|
1 |
| InstanceName |
string |
O alias da instância. |
test-instance-003 |
| DatabaseName |
string |
O nome do banco de dados. |
chngc_b2b_migration_sh |
| OssObjectKey |
string |
A chave do objeto OSS. |
N.A |
| ExecuteStatus |
integer |
O status de execução, onde 0 indica falha e 1 indica sucesso. |
1 |
| ProductId |
integer |
O ID do serviço de banco de dados. Valores válidos:
|
5 |
| ExecuteTime |
integer |
A duração da execução, em milissegundos. |
1751870592000 |
| UserName |
string |
O nome de usuário. |
admin |
| InstanceDescription |
string |
A descrição da instância. |
instance dscription |
| RuleName |
string |
O nome da regra de auditoria. |
name |
| ColumnName |
string |
O nome da coluna. |
ds |
| ClientIp |
string |
O endereço IP do cliente. |
100.104.16.251 |
| ClientUa |
string |
O user agent do cliente. |
mysql |
| Id |
integer |
A chave primária da entrada de log. |
1 |
| ProductCode |
string |
O nome do serviço de banco de dados, como RDS, PolarDB e PolarDB-X 2.0. |
RDS |
| SqlText |
string |
A instrução SQL. |
select * from test03 |
| InWhiteList |
boolean |
Indica se o alerta está na lista de permissões. |
True |
| IpType |
string |
O tipo de rede. Valores válidos: default: Um serviço não Alibaba Cloud. Este é o padrão. aliyun: Um serviço Alibaba Cloud. |
aliyun |
| RuleCategory |
string |
A categoria da regra. |
10 |
| LogSource |
string |
A fonte de dados. |
SLOW_SQL |
| InstanceAuditStatus |
string |
O status de auditoria da instância. |
2 |
Exemplos
Resposta de sucesso
JSON formato
{
"AsyncRequestId": "3926fba5-1774-44f4-af2d-ac7b33e86c3b",
"CurrentPage": 1,
"PageSize": 10,
"RequestId": "A7021857-AFD9-5AD6-979D-AA7DFC5AFADF",
"TotalCount": 12,
"Items": [
{
"CreationTime": 1536751124000,
"WarnLevel": "1",
"ClientPort": "53815",
"TableName": "it_table",
"EffectRow": 10,
"PackageName": "test01",
"UserId": "19********94",
"Message": "success",
"RuleId": "9953411",
"OperateType": "Drop",
"LogTime": 1751870592000,
"WarnLevelName": "1",
"InstanceName": "test-instance-003",
"DatabaseName": "chngc_b2b_migration_sh",
"OssObjectKey": "N.A",
"ExecuteStatus": 1,
"ProductId": 5,
"ExecuteTime": 1751870592000,
"UserName": "admin",
"InstanceDescription": "instance dscription",
"RuleName": "name",
"ColumnName": "ds",
"ClientIp": "100.104.16.251",
"ClientUa": "mysql",
"Id": 1,
"ProductCode": "RDS",
"SqlText": "select * from test03",
"InWhiteList": true,
"IpType": "aliyun",
"RuleCategory": "10",
"LogSource": "SLOW_SQL",
"InstanceAuditStatus": "2"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParams | The request parameters are invalid. | |
| 403 | NoPermission | You are not authorized to do this action. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.