Trata eventos de alerta.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:HandleSecurityEvents |
none |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. |
1.2.XX.XX |
| OperationCode |
string |
Sim |
A operação que você deseja realizar para tratar os eventos de alerta. Valores válidos:
|
block_ip |
| OperationParams |
string |
Não |
A configuração da operação que você deseja realizar para tratar os eventos de alerta. Nota
Se você definir OperationCode como kill_and_quara ou block_ip, deverá especificar OperationParams. Se você definir OperationCode com outros valores, poderá deixar OperationParams vazio. |
{\"expireTime\":1719588943551,\"subOperation\":\"killAndQuaraFileByMd5andPath\"} |
| MarkMissParam |
string |
Não |
A regra da lista de permissões. O valor deste parâmetro está no formato JSON e contém os seguintes campos:
Nota
Você pode chamar a operação DescribeSecurityEventOperations para obter os campos que pode especificar para field. |
[{"uuid":"part","field":"gmtModified","operate":"contains","fieldValue":"asd"},{"uuid":"part","field":"loginUser","operate":"contains","fieldValue":"vff"}] |
| MarkBatch |
string |
Não |
Especifica se deve adicionar vários eventos de alerta à lista de permissões de uma só vez. Valores válidos:
|
true |
| SecurityEventIds |
array |
Sim |
Os IDs dos eventos de alerta. |
["909361"] |
|
string |
Sim |
O ID do evento de alerta. |
909361 |
|
| Remark |
string |
Não |
As observações da operação de tratamento. |
remark test. |
| ResourceDirectoryAccountId |
integer |
Não |
O ID da conta Alibaba Cloud do membro no diretório de recursos. Nota
Você pode chamar a operação DescribeMonitorAccounts para obter os IDs. |
127608589417**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é usado para localizar e solucionar problemas. |
FF0020B9-999F-5DE2-985F-DB282BDA5311 |
| HandleSecurityEventsResponse |
object |
O resultado do tratamento dos eventos de alerta. |
|
| TaskId |
integer |
O ID da tarefa para tratar os eventos de alerta. |
15411 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "FF0020B9-999F-5DE2-985F-DB282BDA5311",
"HandleSecurityEventsResponse": {
"TaskId": 15411
}
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | NoPermission | no permission | |
| 400 | SecurityEventNotExists | Security event not exists. | |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | |
| 500 | RdCheckInnerError | Resource directory account service internal error. | |
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.