Exporta informações de alertas de anomalias.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ExportSuspEvents |
none |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. Você não precisa especificar este parâmetro. O sistema obtém esse valor automaticamente. |
127.0.XX.XX |
| Dealed |
string |
Não |
Especifica se o evento de alerta foi tratado. Valores válidos:
|
Y |
| TimeStart |
string |
Não |
A hora de início da ocorrência do evento de anomalia. Formato: YYYY-MM-DD HH:mm:ss. |
2022-10-01 00:00:00 |
| TimeEnd |
string |
Não |
A hora de término do evento de anomalia. Formato: YYYY-MM-DD HH:mm:ss. |
2022-12-05 00:00:00 |
| Name |
string |
Não |
O nome completo do evento de anomalia. |
WEBSHELL |
| Levels |
string |
Não |
Os níveis de gravidade dos eventos de alerta a serem consultados. Separe vários níveis de gravidade com vírgulas (,). Os níveis de gravidade estão listados em ordem decrescente. Valores válidos:
|
serious,suspicious,remind |
| ParentEventTypes |
string |
Não |
O tipo de alerta dos eventos de alerta a serem consultados. Valores válidos:
|
WEBSHELL |
| Remark |
string |
Não |
As observações. |
remark |
| Status |
string |
Não |
O status de tratamento do evento de anomalia. Valores válidos:
|
0 |
| Lang |
string |
Não |
O tipo de idioma para as mensagens de solicitação e resposta. Valor padrão: zh. Valores válidos:
|
zh |
| From |
string |
Não |
O identificador da fonte de dados do evento de anomalia. Defina o valor como sas. |
sas |
| ClusterId |
string |
Não |
O ID do cluster a ser consultado. Nota
Você pode chamar a operação DescribeGroupedContainerInstances para obter este parâmetro. |
c4af4fdf38a98496a9b63c2be5dae**** |
| ContainerFieldName |
string |
Não |
O campo de pesquisa de contêiner. Valores válidos:
|
clusterId |
| ContainerFieldValue |
string |
Não |
O valor do campo de pesquisa de contêiner. |
c819391d2d520485fa3e81e2dc2ea**** |
| TargetType |
string |
Não |
A dimensão da configuração do switch de destino. Valores válidos:
|
uuid |
| PageSize |
string |
Não |
O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20. |
20 |
| CurrentPage |
string |
Não |
O número da página atual em uma consulta paginada. |
1 |
| AssetsTypeList |
array |
Não |
A coleção de tipos de ativos. |
|
|
string |
Não |
A coleção de tipos de ativos. |
ECS |
|
| Uuid |
string |
Não |
O identificador exclusivo da instância associada. |
18b7336e-d469-473b-af83-8e5420f9**** |
| UniqueInfo |
string |
Não |
A chave exclusiva do alerta de segurança. |
1fbe8d16727f61d1478a674d6fa0**** |
| Id |
integer |
Não |
O ID exclusivo do registro do evento de alerta. |
17821 |
| OperateErrorCodeList |
array |
Não |
A coleção de códigos de resultado do tratamento de eventos de alerta. |
|
|
string |
Não |
O código de resultado do tratamento do evento de alerta. Formato: tipo de operação.código de resultado da operação. Os seguintes tipos de operação são suportados:
Códigos de resultado da operação:
|
ignore. Success |
|
| GroupId |
integer |
Não |
O ID do grupo de ativos. |
9454789 |
| ResourceDirectoryAccountId |
integer |
Não |
O ID das contas membro no diretório de recursos. Nota
Você pode chamar a operação DescribeMonitorAccounts para obter este parâmetro. |
127608589417**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
EF145C20-6A19-529A-8BDD-0671DXXXXXX |
| FileName |
string |
O nome do arquivo exportado. |
suspicious_event_20221209 |
| Id |
integer |
O ID do registro de exportação do evento de anomalia. |
1 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "EF145C20-6A19-529A-8BDD-0671DXXXXXX",
"FileName": "suspicious_event_20221209",
"Id": 1
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | IllegalParam | Illegal param | |
| 400 | FreeVersionNotPermit | Free version is not permitted. | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | ServerError | ServerError | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.