Todos os produtos
Search
Central de documentação

Security Center:[Aviso] Atualização do CTDR

Última atualização: Sep 17, 2026

O Cloud Threat Detection and Response (CTDR) foi atualizado para a versão 2.0, permitindo a integração simplificada de logs padronizados de provedores de cloud terceirizados e fornecedores de segurança de IDC offline. Esta atualização também modifica os campos de log.

Usuários afetados

Usuários da Alibaba Cloud que ativaram o CTDR até 3 de abril de 2025, inclusive.

Aviso
  • Em configurações com várias contas, as contas membro sem pedidos do CTDR perderão o acesso ao serviço após a atualização. Para continuar utilizando o CTDR, essas contas precisam adquiri-lo separadamente.

  • O administrador delegado (DA) ainda pode adicionar logs de contas membro por meio do recurso Integration Center - Multi-account Access, independentemente de essas contas terem adquirido o CTDR.

  • É necessário atualizar cada site separadamente, pois o site da China (aliyun.com) e o site internacional (alibabacloud.com) possuem dados e tarefas distintos para o CTDR.

Período de atualização

  • O sistema atualizará automaticamente todas as contas em 15 de outubro de 2025.

  • Alternativamente, faça login no console do Security Center entre 30 de junho de 2025 (inclusive) e 15 de outubro de 2025, conclua a avaliação de atualização conforme o guia correspondente e clique em Upgrade Now para realizar a atualização por autoatendimento.

Nota

Caso precise estender o período de transição da atualização devido a cenários específicos (como testes de compatibilidade de negócios ou manutenção de dispositivos), envie um ticket.

Impactos em pedidos legados

  • Escopo afetado: Pedidos por assinatura que adquiriram apenas capacidade de armazenamento de logs do CTDR antes de 26 de abril de 2024 (inclusive).

  • Para habilitar os recursos do CTDR 2.0, é preciso ativar Log data to add ou Log storage capacity. Após a atualização dos pedidos legados, o Log data to add será configurado automaticamente para garantir o funcionamento normal dos serviços sem custos adicionais. No entanto, há limites para os dados adicionados. A fórmula para calcular a cota de dados de log é:

    Log data to add = Capacidade de armazenamento de logs do CTDR / 30 × 1,2 (coeficiente de compatibilidade), com o resultado arredondado para cima até o múltiplo de 10 mais próximo.

    Nota

    Exemplo:

    Antes da atualização: Capacidade de armazenamento de logs (GB/mês) = 3000 (GB/mês).

    Após a atualização: Capacidade de armazenamento de logs (GB/mês) = 3000 (GB/mês), Log data to add (GB/dia) = 3000/30 × 1,2 = 120 (GB/dia).

  • Pedidos realizados após 26 de abril de 2024 não sofrem impacto nos custos. As cotas de Log data to add e Log storage capacity permanecem inalteradas para esses pedidos.

CTDR 1.0 vs 2.0

Os recursos do CTDR, bem como os campos de logs e alertas, serão atualizados para a versão 2.0. Para alterações nos campos, consulte Standardized log field changes. Os dados históricos entregues aos Logstores não serão excluídos e manterão a estrutura da versão 1.0. As diferenças entre as versões 1.0 e 2.0 são:

Recurso

CTDR 1.0

CTDR 2.0

Integração de serviços

  • Desenvolvido com foco nos serviços cloud-native da Alibaba Cloud, o CTDR 1.0 utiliza uma abordagem de integração serviço a serviço.

  • Oferece suporte a logs de outros provedores de serviços de cloud e fornecedores de segurança on-premises, com requisitos estruturais rigorosos para integração de logs.

  • Atualiza para o Integration Center, possibilitando a integração padronizada de logs.

  • Compatível com logs de serviços cloud-native da Alibaba Cloud, outros provedores de cloud e fornecedores de segurança on-premises, oferecendo dois métodos padronizados de integração: "consumo em tempo real" e "consulta por varredura".

Importante
  • Os logs já integrados ao CTDR 1.0 permanecerão intactos.

Gerenciamento de regras

  • Dispõe de uma interface gráfica para configurar regras personalizadas.

  • Passa a usar sintaxe SQL para regras personalizadas, empregando processamento em lote para detecção de ameaças e permitindo análise de dados históricos.

  • Aceita regras personalizadas baseadas em playbooks.

Gerenciamento de logs

  • Utiliza um único Logstore para armazenamento em tabela ampla, onde todos os logs ficam armazenados no Logstore (cloud_siem) do projeto (cloud_siem-data-Alibaba Cloud account-RegionID).

  • Não suporta entrega direta de logs de auditoria cloud-native do Security Center; os logs devem ser entregues após a integração do serviço.

  • A entrega ocorre com base nos fornecedores e serviços integrados.

  • Inclui vários Logstores padronizados.

    Importante

    Após a atualização, novos logs não serão gravados no Logstore V1.0 (cloud_siem), mas os logs históricos ainda poderão ser consultados. Os novos logs serão direcionados aos respectivos Logstores novos conforme as configurações de integração de serviços.

  • Os logs do Alibaba Cloud Security Center são entregues diretamente em Log Management, independentemente das políticas de integração de serviços, permitindo ativar ou desativar a entrega conforme necessário.

  • Logs integrados via "consumo em tempo real" serão entregues automaticamente se o Agentic SOC (Log Storage Capacity) for adquirido. Não há suporte para ativar ou desativar a opção de entrega.

  • O CTDR 2.0 atualiza os campos de log padronizados. Para detalhes sobre as alterações nos campos, consulte Standardized log field changes.

Multi-account Management

  • O administrador delegado (DA) está vinculado como administrador global da conta.

  • O DA pode alternar entre "visualização global da conta" e "visualização da conta atual".

  • As configurações de multiconta do CTDR agora estão unificadas ao gerenciamento de multiconta do Security Center. Os DAs são definidos através do Security Center.

  • Nos cenários de gerenciamento de multiconta do CTDR, os logs de alerta da conta membro são integrados pelo recurso "configurações de integração de multiconta" em Integration Settings.

  • A alternância de visualizações não é mais suportada.

Logs descontinuados

Após a atualização para o CTDR 2.0, os seguintes sete tipos de logs de serviços da Alibaba Cloud deixarão de ser suportados:

Serviço

Log

Motivo da descontinuação

Security Center

Log de snapshot de porta

Fonte de dados duplicada. Utilize a fonte de dados "Log de snapshot de rede" como alternativa.

Anti-DDoS

Log de fluxo do Anti-DDoS Proxy (versão anterior)

A versão anterior do Anti-DDoS Proxy foi desativada.

Anti-DDoS

Log do Anti-DDoS Origin

O log do Anti-DDoS Origin tem descontinuação planejada.

Cloud Firewall

Log de alerta do Cloud Firewall

Fonte de dados duplicada. A fonte de dados personalizada original do Simple Log Service será descontinuada e substituída por uma nova fonte baseada em serviço de log predefinido.

Nota

O nome da nova fonte de dados continuará sendo "Log de alerta do Cloud Firewall". Para consultar os campos dessa nova fonte, veja Cloud Firewall alert logs, Cloud Firewall real-time alert logs.

Web Application Firewall

Log de fluxo do WAF CDN

O planejamento do CDN está pausado. Este log será substituído pelo novo log de bloqueio do DCDN WAF. Para descrições dos campos, consulte DCDN WAF blocking logs.

Alibaba Cloud CDN

Log de fluxo do CDN WAF

O planejamento do CDN está pausado. Será substituído pelo novo log de bloqueio do DCDN WAF.

Security Center

Logs de leitura e gravação de arquivos

Atualização. Esta fonte de dados não é mais necessária.

Alterações nos campos de log padronizados

Logs do Security Center

Logs de snapshot de conta

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

host_uuid

uuid

ID do host

is_root

perm

Indica se a permissão root está disponível.

  • 0: Sem permissão root.

  • 1: Possui permissão root.

group_name

groups

Grupo de usuários

account_expire_time

account_expire

Data e hora de expiração da conta

log_time

log_time

Timestamp do log em segundos

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, também usado para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

last_login_time

last_logon

Data e hora do último logon da conta. N/A indica que nunca houve logon.

sub_user_id

user_id

ID da conta/ID da conta Alibaba Cloud à qual os logs pertencem

main_user_id

cloud_user_id

ID da conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outras contas cloud, refere-se ao ID da conta anexada.

None

username

Nome da conta

None

domain

Nome de domínio

None

home_dir

Diretório home

None

status

Status da conta de usuário.

  • 0: Login proibido para a conta.

  • 1: Login normal permitido.

None

login_ip

Endereço IP remoto do último logon da conta. N/A indica que nunca houve logon.

None

host_name

Nome do host

None

host_ip

IP do host

None

category

Diretório de atividade

None

schema

Classificação da atividade

None

log_uuid

Identificador do log

None

product_code

Código do service cloud

None

extend_content

Conteúdo do campo de extensão

snapshot_id

None

Descontinuado

asset_type

None

Descontinuado

asset_id

None

Descontinuado

log_name

None

Descontinuado

gmt_create

None

Descontinuado

gmt_modified

None

Descontinuado

account_id

None

Descontinuado

password_expire_time

None

Descontinuado

src_ip

None

Descontinuado

Logs de ataque de força bruta

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log Alibaba Cloud

log_code

log_code

Código do log, fonte de dados específica integrada

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, também usado para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividade

activity_name

schema

Classificação da atividade

host_uuid

uuid

ID do host

dst_ip

dst_ip

IP de destino

login_count

login_count

Contagem de logons

src_ip

src_ip

IP de origem

u_name

username

Nome da conta de logon

None

invalid_user

Indica se o usuário é inválido (invalid_user)

None

login_type

Tipo de logon

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

dst_port

Porta do host cliente

host_name

None

Descontinuado

net_connect_dir

None

Descontinuado

log_name

None

Descontinuado

src_port

None

Descontinuado

occur_time

None

Descontinuado

time_zone

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

ecs_instance_id

None

Descontinuado

vpc_instance_id

None

Descontinuado

resource_group_name

None

Descontinuado

connect_count

None

Descontinuado

protocol_name

None

Descontinuado

transport_protocol_name

None

Descontinuado

login_status

None

Descontinuado

ip_version

None

Descontinuado

asset_ip

None

Descontinuado

class_name

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

remote_ip

None

Descontinuado

Logs CSPM

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

log_time

log_time

Timestamp do log em segundos

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log Alibaba Cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

instance_id

instance_id

ID da instância do objeto verificado

instance_name

instance_name

Nome da instância do objeto verificado

instance_sub_type

instance_sub_type

Subtipo do product

instance_type

instance_type

Tipo do product

region_id

region_id

Região

risk_level

risk_level

Nível de risco: 1, 2, 3, 4, 5.

status

status

Status da verificação:

1:unfixed

2:fixfailed

3:fixed

4:ignored

vendor

vendor

Fornecedor ao qual a instância verificada pertence

None

risk_detail

Detalhes do item de verificação

None

risk_criterion

Critério de risco

None

risk_name

Nome do risco

None

risk_type

Tipo de risco

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

None

product_code

Código do service cloud

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

check_id

None

Descontinuado

check_item_code

None

Descontinuado

check_item_name

None

Descontinuado

log_name

None

Descontinuado

occur_time

None

Descontinuado

instance_result

None

Descontinuado

requirement_id

None

Descontinuado

requirement_name

None

Descontinuado

section_id

None

Descontinuado

section_name

None

Descontinuado

standard_id

None

Descontinuado

standard_name

None

Descontinuado

requirement_code

None

Descontinuado

section_code

None

Descontinuado

Logs de requisição DNS

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

host_uuid

uuid

ID do host

proc_id

pid

ID do processo

proc_path

proc_path

Caminho do processo

cmd_line

cmdline

Linha de comando

cmd_chain

cmd_chain

Linha de comando do processo

domain

domain

Requisição DNS do processo

parent_proc_id

ppid

ID do processo pai

ip

host_ip

IP do host

log_time

log_time

Timestamp do log em segundos

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log Alibaba Cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

product_code

product_code

Código do service cloud

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

host_name

host_name

Nome do host

None

uid

ID da conta

None

username

Nome da conta

None

parent_proc_path

Caminho do processo pai

None

pcmdline

Linha de comando pai

None

pstime

Hora de início do processo pai

None

stime

Hora de início do processo

None

container_hostname

Nome do servidor no container

None

container_id

ID do container

None

container_image_id

ID da imagem

None

container_image_name

Nome da imagem

None

container_name

Nome do container

None

container_pid

ID do processo no container

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

file_path

None

Descontinuado

sls_capacity

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

asset_list

None

Descontinuado

time_zone

None

Descontinuado

ecs_instance_id

None

Descontinuado

vpc_instance_id

None

Descontinuado

proc_name

None

Descontinuado

occur_time

None

Descontinuado

scan_time

None

Descontinuado

log_protocol_action

None

Descontinuado

log_protocol_type

None

Descontinuado

app

None

Descontinuado

trace_id

None

Descontinuado

bind

None

Descontinuado

version

None

Descontinuado

client_mode

None

Descontinuado

app_version

None

Descontinuado

safe_mode

None

Descontinuado

type

None

Descontinuado

seq

None

Descontinuado

dns_query_name

None

Descontinuado

dns_query_time

None

Descontinuado

file_name

None

Descontinuado

class_name

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

Logs de leitura e gravação de arquivos

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log da Alibaba Cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

log_code

log_code

Código do log, com source de dados específica integrada

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service de cloud

host_uuid

uuid

ID do host

host_name

host_name

Nome do host

cmd_line

cmdline

Linha de comando

parent_file_path

parent_proc_path

Caminho do processo pai

proc_id

pid

ID do processo

parent_proc_id

ppid

ID do processo pai

proc_path

proc_path

Caminho do processo

proc_start_time

stime

Hora de início do processo

parent_proc_start_time

pstime

Hora de início do processo pai

file_path

file_path

Caminho de gravação de arquivo do processo

container_id

container_id

ID do contêiner

container_name

container_name

Nome do contêiner

container_image_id

container_image_id

ID da imagem

container_image_name

container_image_name

Nome da imagem

cmd_chain

cmd_chain

Linha de comando do processo

None

host_ip

IP do host

None

uid

ID da conta

None

pcmdline

Linha de comando pai

None

username

Nome da conta

None

container_hostname

Nome do servidor no contêiner

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

container_pid

ID do processo no contêiner

log_name

None

Descontinuado

time_zone

None

Descontinuado

occur_time

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

ecs_instance_id

None

Descontinuado

vpc_instance_id

None

Descontinuado

parent_file_name

None

Descontinuado

container_file_path

None

Descontinuado

k8s_pod_name

None

Descontinuado

k8s_name_space

None

Descontinuado

k8s_node_id

None

Descontinuado

k8s_node_name

None

Descontinuado

k8s_cluster_id

None

Descontinuado

cmd_chain_index

None

Descontinuado

proc_name

None

Descontinuado

file_name

None

Descontinuado

sid

None

Descontinuado

srv_cmd_line

None

Descontinuado

class_name

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

Logs de linha de base

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log da Alibaba Cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

log_code

log_code

Código do log, com source de dados específica integrada

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

host_uuid

uuid

ID do host

host_name

host_name

Nome do host

risk_level

risk_level

Nível de risco: 1, 2, 3, 4, 5.

risk_name

risk_name

Nome do risco

status

status

Status da verificação:

1:unfixed

2:fixfailed

3:fixed

4:ignored

None

instance_id

ID da instância do host

None

risk_type

Tipo de risco de linha de base do host

None

risk_detail

Detalhes do risco

None

risk_criterion

Padrão de risco

None

host_ip

IP do host

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

check_item

None

Descontinuado

check_level

None

Descontinuado

check_type

None

Descontinuado

level

None

Descontinuado

operation

None

Descontinuado

sub_type_alias

None

Descontinuado

sub_type_name

None

Descontinuado

type_alias

None

Descontinuado

type_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

asset_list

None

Descontinuado

time_zone

None

Descontinuado

ecs_instance_id

None

Descontinuado

vpc_instance_id

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

Logs de logon

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Para outras contas cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log da Alibaba Cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

log_code

log_code

Código do log, conexão específica da source de dados

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service de cloud

host_uuid

uuid

ID do host

dst_ip

dst_ip

IP do host de login

dst_port

dst_port

Porta do host cliente

src_ip

src_ip

IP de origem

u_name

username

Nome da conta de login

login_type

login_type

Tipo de login

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

host_name

None

Descontinuado

ip

None

Descontinuado

client_ip

None

Descontinuado

is_login_success

None

Descontinuado

log_count

None

Descontinuado

proc_id

None

Descontinuado

proto

None

Descontinuado

invalid_user

None

Descontinuado

client_mode

None

Descontinuado

occur_time

None

Descontinuado

asset_id

None

Descontinuado

asset_type

None

Descontinuado

asset_name

None

Descontinuado

asset_list

None

Descontinuado

time_zone

None

Descontinuado

vpc_instance_id

None

Descontinuado

ecs_instance_id

None

Descontinuado

transport_protocol_name

None

Descontinuado

ip_version

None

Descontinuado

login_status

None

Descontinuado

login_count

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

asset_ip

None

Descontinuado

class_name

None

Descontinuado

log_name

None

Descontinuado

remote_ip

None

Descontinuado

Logs de conexão de rede

Campo V1.0

Campo V2.0

Descrição

main_user_id

user_id

ID da conta/ID da conta proprietária do log da Alibaba Cloud

sub_user_id

cloud_user_id

ID da conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta anexada.

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividade

activity_name

schema

Classificação da atividade

host_uuid

uuid

ID do host

host_name

host_name

Nome do host

src_ip

src_ip

IP de origem

src_port

src_port

Porta de origem

dst_ip

dst_ip

IP de destino

dst_port

dst_port

Porta de destino

parent_proc_id

Process ID

proc_path

proc_path

Caminho do processo

proc_start_time

stime

Hora de início do processo

proc_id

pid

ID do processo

parent_proc_path

parent_proc_path

Caminho do processo pai

parent_proc_start_time

pstime

Hora de início do processo pai

status

status

Status da conexão de rede:

1: TCP_STATE_CLOSED (conexão fechada/não aberta)

2: TCP_STATE_LISTEN (escutando)

3: TCP_STATE_SYN_SENT (pacote SYN enviado)

4: TCP_STATE_SYN_RCVD (pacote SYN recebido)

5: TCP_STATE_ESTABLISHED (conexão estabelecida)

6: TCP_STATE_CLOSE_WAIT (aguardando fechamento)

7: TCP_STATE_CLOSING (ambas as partes estão fechando a conexão)

8: TCP_STATE_FIN_WAIT1 (fechador ativo envia FIN e aguarda ACK)

9: TCP_STATE_FIN_WAIT2 (fechador ativo recebe ACK)

10: TCP_STATE_LAST_ACK (fechador passivo aguarda ACK)

11: TCP_STATE_TIME_WAIT (fechador ativo recebe FIN e envia ACK)

cmd_line

cmdline

Linha de comando

net_connect_dir

net_connect_dir

Direção da conexão de rede

container_id

container_id

ID do contêiner

container_image_id

container_image_id

ID da imagem

container_image_name

container_image_name

Nome da imagem

container_name

container_name

Nome do contêiner

container_host_name

container_hostname

Nome do servidor dentro do contêiner

cmd_chain

cmd_chain

Linha de comando do processo

uid

uid

ID da conta

u_name

username

Nome da conta

None

container_pid

ID do processo dentro do contêiner

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Sinalizador do log

cwd

None

Offline

tty

None

Offline

scan_time

None

Offline

log_name

None

Offline

proc_name

None

Offline

file_path

None

Offline

file_name

None

Offline

parent_proc_name

None

Offline

parent_file_name

None

Offline

parent_file_path

None

Offline

proto

None

Offline

docker_proc_path

None

Offline

k8s_cluster_id

None

Offline

k8s_name_space

None

Offline

k8s_node_id

None

Offline

k8s_node_name

None

Offline

k8s_pod_name

None

Offline

cmd_chain_index

None

Offline

container_mip

None

Offline

ccp

None

Offline

client_mode

None

Offline

log_match

None

Offline

raw_ts

None

Offline

raw_cpu

None

Offline

srv_comm

None

Offline

asset_id

None

Offline

asset_type

None

Offline

asset_name

None

Offline

asset_list

None

Offline

asset_port

None

Offline

container_machine_ip

None

Offline

ecs_instance_id

None

Offline

vpc_instance_id

None

Offline

occur_time

None

Offline

time_zone

None

Offline

cmd_line_format

None

Offline

transport_protocol_name

None

Offline

transport_protocol_status

None

Offline

ip_version

None

Offline

asset_ip

None

Offline

class_name

None

Offline

inter_ip

None

Offline

intra_ip

None

Offline

os_name

None

Offline

os_type

None

Offline

remote_ip

None

Offline

remote_port

None

Offline

Logs de snapshot de porta

Campo V1.0

Campo V2.0

Descrição

main_user_id

user_id

ID da conta/ID da conta proprietária do log da Alibaba Cloud

sub_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, o valor é igual ao aliuid. Caso seja uma conta de outra cloud, corresponde ao ID da conta anexada.

log_code

log_code

Código do log, referente à source de dados específica integrada

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

host_name

host_name

Nome do host

proc_id

pid

ID do processo

proc_path

proc_path

Caminho do processo

net_connect_dir

net_connect_dir

Direção da conexão de rede

src_ip

src_ip

IP de origem

src_port

src_port

Porta de origem

dst_ip

dst_ip

IP de destino

dst_port

dst_port

Porta de destino

proto

l4_protocol

Protocolo

cmd_line

cmdline

Linha de comando

proc_name

proc_name

Nome do processo

status

status

Status da conexão de rede

1: TCP_STATE_CLOSED (Conexão fechada/não aberta)

2: TCP_STATE_LISTEN (Escutando)

3: TCP_STATE_SYN_SENT (Pacote SYN enviado)

4: TCP_STATE_SYN_RCVD (Pacote SYN recebido)

5: TCP_STATE_ESTABLISHED (Conexão estabelecida)

6: TCP_STATE_CLOSE_WAIT (Aguardando fechamento)

7: TCP_STATE_CLOSING (Ambas as partes estão fechando a conexão)

8: TCP_STATE_FIN_WAIT1 (Fechador ativo envia FIN e aguarda ACK)

9: TCP_STATE_FIN_WAIT2 (Fechador ativo recebe ACK)

10: TCP_STATE_LAST_ACK (Fechador passivo aguardando ACK)

11: TCP_STATE_TIME_WAIT (Fechador ativo recebe FIN e envia ACK)

host_uuid

uuid

ID do host

None

host_ip

IP do host

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

type

None

Descontinuado

file_name

None

Descontinuado

parent_cmd_line

None

Descontinuado

parent_proc_id

None

Descontinuado

parent_file_path

None

Descontinuado

parent_proc_path

None

Descontinuado

err_msg

None

Descontinuado

ime

None

Descontinuado

client_mode

None

Descontinuado

occur_time

None

Descontinuado

asset_id

None

Descontinuado

asset_type

None

Descontinuado

asset_list

None

Descontinuado

ecs_instance_id

None

Descontinuado

vpc_instance_id

None

Descontinuado

transport_protocol_name

None

Descontinuado

transport_protocol_status

None

Descontinuado

time_zone

None

Descontinuado

ip_version

None

Descontinuado

asset_ip

None

Descontinuado

asset_type

None

Descontinuado

class_name

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

raw_data

None

Descontinuado

remote_ip

None

Descontinuado

remote_port

None

Descontinuado

time

None

Descontinuado

Logs de inicialização de processos

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, representa o ID da conta vinculada.

sub_user_id

user_id

ID da conta/ID da conta proprietária do log Alibaba Cloud

log_code

log_code

Código do log, referente à fonte de dados específica integrada

product_code

product_code

Código do service cloud

start_time

start_time

Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividade

activity_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

host_uuid

uuid

ID do host

uid

uid

ID da conta

u_name

username

Nome da conta

host_name

host_name

Nome do host

proc_id

pid

ID do processo

cmd_line

cmdline

Linha de comando

proc_path

proc_path

Caminho do processo

file_path

file_path

Arquivo gravado pelo processo

parent_proc_id

ppid

ID do processo pai

parent_cmd_line

pcmdline

Linha de comando do processo pai

parent_proc_path

parent_proc_path

Caminho do processo pai

proc_start_time

stime

Hora de início do processo

cmd_chain

cmd_chain

Linha de comando do processo

pstime

pstime

Hora de início do processo pai

container_host_name

container_hostname

Nome do servidor dentro do container

container_id

container_id

ID do container

container_image_id

container_image_id

ID da imagem

container_image_name

container_image_name

Nome da imagem

container_name

container_name

Nome do container

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

container_pid

ID do processo dentro do container

None

host_ip

IP do host

log_name

None

Descontinuado

scan_time

None

Descontinuado

euid

None

Descontinuado

euid_name

None

Descontinuado

gid

None

Descontinuado

gid_name

None

Descontinuado

egroup_id

None

Descontinuado

egroup_name

None

Descontinuado

sid

None

Descontinuado

tty

None

Descontinuado

cwd

None

Descontinuado

parent_file_name

None

Descontinuado

parent_proc_name

None

Descontinuado

file_name

None

Descontinuado

proc_name

None

Descontinuado

parent_file_path

None

Descontinuado

perm

None

Descontinuado

index

None

Descontinuado

file_gid

None

Descontinuado

file_uid

None

Descontinuado

file_uid_name

None

Descontinuado

file_gid_name

None

Descontinuado

docker_file_path

None

Descontinuado

docker_container_id

None

Descontinuado

docker_image_id

None

Descontinuado

docker_image_name

None

Descontinuado

k8s_pod_name

None

Descontinuado

k8s_name_space

None

Descontinuado

k8s_node_id

None

Descontinuado

k8s_node_name

None

Descontinuado

k8s_cluster_id

None

Descontinuado

cmd_chain_index

None

Descontinuado

host_instance_id

None

Descontinuado

occur_time

None

Descontinuado

vpc_instance_id

None

Descontinuado

ecs_instance_id

None

Descontinuado

asset_id

None

Descontinuado

asset_type

None

Descontinuado

asset_name

None

Descontinuado

asset_list

None

Descontinuado

comm

None

Descontinuado

pcomm

None

Descontinuado

srv_cmd_line

None

Descontinuado

cmd_line_format

None

Descontinuado

container_machine_ip

None

Descontinuado

container_file_path

None

Descontinuado

container_type

None

Descontinuado

client_mode

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

inter_ip

None

Descontinuado

intra_ip

None

Descontinuado

os_name

None

Descontinuado

os_type

None

Descontinuado

Logs de alerta

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

log_time

log_time

Timestamp do log, em segundos

start_time

start_time

Timestamp de início, em segundos; também indica o momento da ocorrência

end_time

end_time

Timestamp de término, em segundos

main_user_id

user_id

ID da conta proprietária do log na Alibaba Cloud

sub_user_id

cloud_user_id

ID de outra conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outros provedores, refere-se ao ID da conta vinculada.

cloud_code

cloud_code

Código do cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service cloud

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

rule_id

ID da regra, vazio para Security Center

None

confidence_score

Pontuação de confiança do alerta (0-100)

None

att_ck

Campo ATT&CK

None

alert_name

Nome do alerta

None

alert_type

Tipo de alerta

None

alert_level

Nível de alerta:

  • 1-Informativo

  • 2-Baixo

  • 3-Médio

  • 4-Alto

  • 5-Crítico

None

alert_description

Descrição do alerta

None

action

Ação do alerta: pass, alert, drop.

None

relate_alert_uuids

Alertas associados

None

alert_uuid

Identificador do alerta

None

payload

Payload de ataque

log_name

None

Offline

client_mode

None

Offline

cmd_line

None

Offline

cwd

None

Offline

docker_container_id

None

Offline

err_msg

None

Offline

euid

None

Offline

md5

None

Offline

file_name

None

Offline

proc_name

None

Offline

parent_cmd_line

None

Offline

file_path

None

Offline

proc_path

None

Offline

proc_id

None

Offline

parent_proc_name

None

Offline

parent_file_name

None

Offline

parent_proc_path

None

Offline

parent_file_path

None

Offline

parent_proc_id

None

Offline

sid

None

Offline

srv_cmd

None

Offline

type

None

Offline

uid

None

Offline

user

None

Offline

uuid

None

Offline

asset_id

None

Offline

asset_type

None

Offline

occur_time

None

Offline

class_name

None

Offline

asset_name

None

Offline

raw_data

None

Offline

asset_list

None

Offline

time_zone

None

Offline

proc_start_time

None

Offline

parent_proc_start_time

None

Offline

container_id

None

Offline

srv_cmd_line

None

Offline

u_name

None

Offline

host_uuid

None

Offline

os_type

None

Offline

os_name

None

Offline

vpc_instance_id

None

Offline

ecs_instance_id

None

Offline

inter_ip

None

Offline

intra_ip

None

Offline

host_name

None

Offline

Logs de vulnerabilidade

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica integrada

vul_alias

vul_alias_name

Alias da vulnerabilidade

vul_code

vul_code

Número da vulnerabilidade: número AVD ou CVE

status

status

Status de verificação:

  • 1:não corrigido

  • 2:falha na correção

  • 3:corrigido

  • 4:ignorado

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência

host_uuid

uuid

ID do host

vul_detail

vul_detail

Detalhes da vulnerabilidade

main_user_id

user_id

ID da conta Alibaba Cloud proprietária do log

sub_user_id

cloud_user_id

ID de outra conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outros provedores, refere-se ao ID da conta vinculada.

end_time

end_time

Timestamp de término em segundos

asset_id

asset_ip

Varredura remota, IP do ativo verificado

cloud_code

cloud_code

Código do cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

product_code

product_code

Código do service cloud

vul_level

vul_level

Nível de vulnerabilidade: 1, 2, 3, 4, 5.

vul_type

vul_type

Tipo de vulnerabilidade

None

cwe_id

Tipo de vulnerabilidade CWE; https://avd.aliyun.com/detail/AVD-2023-1678778

None

cvss

Pontuação CVSS

None

asset_url

Varredura remota, URL verificada

None

asset_port

Varredura remota, porta do ativo verificado

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

vul_name

Nome da vulnerabilidade

log_name

None

Offline

necessity

None

Offline

operation

None

Offline

tag

None

Offline

type

None

Offline

asset_type

None

Offline

time_zone

None

Offline

raw_data

None

Offline

asset_list

None

Offline

vpc_instance_id

None

Offline

sas_group_name

None

Offline

ecs_instance_id

None

Offline

inter_ip

None

Offline

intra_ip

None

Offline

host_name

None

Offline

risk_level

None

Offline

Logs do WAF

Logs de alerta do WAF

Campo da V1.0

Campo da V2.0

Descrição

log_code

log_code

Código do log, referente à fonte de dados específica integrada.

main_user_id

user_id

ID da conta Alibaba Cloud proprietária do log.

sub_user_id

cloud_user_id

ID de outra conta cloud. Caso seja uma conta Alibaba Cloud, o valor é igual ao aliuid. Para contas de outros provedores, corresponde ao ID da conta vinculada.

cloud_code

cloud_code

Código da cloud, com os seguintes valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Timestamp do log em segundos.

start_time

start_time

Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência do evento.

end_time

end_time

Timestamp de término em segundos.

scheme

schema

Classificação da atividade.

domain

host

Nome de domínio sob ataque.

waf_rule_id

rule_id

ID da regra de proteção básica correspondente à requisição do cliente.

Nota

Este ID corresponde ao identificador visível nos registros de acionamento de regras, na aba Basic Protection Rule da página Security Report. Para mais detalhes, consulte Security reports.

request_uri

request_uri

Caminho completo da requisição, incluindo parâmetros.

request_path

request_path

Caminho relativo da requisição. Refere-se à parte da URL solicitada localizada após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta.

request_body

request_body

Corpo da requisição.

request_method

request_method

Método HTTP da requisição do cliente.

request_params

querystring

String de consulta presente na requisição do cliente, correspondente à parte da URL após o ponto de interrogação (?).

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP. Contém identificadores do navegador e do sistema operacional do cliente, além de outras informações sobre a origem da requisição.

http_cookie

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente.

log_uuid

log_uuid

Identificador único do log.

final_action

action

Ação do alerta: pass, alert ou drop.

src_ip

src_ip

Endereço IP de origem do ataque.

attack_ip

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro valor de x_forward_for. Na ausência deste campo, utilize o IP da conexão.

alert_name

alert_name

Nome do alerta.

alert_type

alert_type

Tipo do alerta.

alert_level

alert_level

Nível de severidade do alerta: 1, 2, 3, 4 ou 5.

None

product_code

Código do service cloud.

None

category

Diretório da atividade.

None

extend_content

Conteúdo dos campos estendidos.

None

request_length

Tamanho da requisição do cliente em bytes, englobando linha de requisição, cabeçalhos e corpo.

None

alert_description

Descrição do alerta.

None

att_ck

Campo ATT&CK.

None

confidence_score

Pontuação de confiança.

None

content_type

Formato do corpo da requisição HTTP.

None

dst_ip

IP de um dispositivo de rede específico, como o IP do mecanismo WAF ou o IP do gateway do SLB.

None

dst_port

Número da porta de um dispositivo de rede específico, como a porta do mecanismo WAF ou do gateway SLB.

None

http_referer

Campo Referer no cabeçalho da requisição HTTP, indicando a URL de origem da requisição.

None

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente. Serve para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga.

None

payload

Payload do ataque.

None

relate_alert_uuids

Alertas relacionados.

None

response_info

Corpo da resposta.

None

response_set_cookie

Cookie da resposta.

None

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 indica uma requisição bem-sucedida.

log_name

None

Desativado

waf_agent_key

None

Desativado

matched_host

None

Desativado

src_country_id

None

Desativado

final_disable_log

None

Desativado

waf_disable_log

None

Desativado

final_rule_id

None

Desativado

final_plugin

None

Desativado

waf_rule_type

None

Desativado

final_rule_type

None

Desativado

src_prov_id

None

Desativado

cluster_name

None

Desativado

prod_source

None

Desativado

alert_uuid

None

Desativado

method

None

Desativado

waf_agent_ip

None

Desativado

waf_test

None

Desativado

defense_action

None

Desativado

final_test

None

Desativado

attack_time

None

Desativado

region_code

None

Desativado

cluster

None

Desativado

plugins

None

Desativado

waf_reserved2

None

Desativado

waf_host_name

None

Desativado

request_time

None

Desativado

remote_ip

None

Desativado

waf_reserved

None

Desativado

asset_id

None

Desativado

asset_type

None

Desativado

occur_time

None

Desativado

alert_name_cn

None

Desativado

alert_type_cn

None

Desativado

alert_desc

None

Desativado

alert_desc_cn

None

Desativado

alert_desc_en

None

Desativado

alert_name_code

None

Desativado

alert_type_code

None

Desativado

alert_name_en

None

Desativado

alert_type_en

None

Desativado

alert_title

None

Desativado

alert_title_cn

None

Desativado

alert_title_en

None

Desativado

region_name

None

Desativado

src_country_name

None

Desativado

src_prov_name

None

Desativado

is_new

None

Desativado

Logs de fluxo do WAF CDN, logs de fluxo do WAF, logs de fluxo do WAF 3.0

Campo V1.0

Campo V2.0

Descrição do campo

log_code

log_code

Código de log, fonte de dados específica integrada.

content_type

content_type

Formato do corpo da requisição HTTP.

final_action

final_action

Proteção final executada pelo WAF na requisição do cliente. Valores:

  • block: indica bloqueio.

  • captcha_strict: indica verificação rigorosa por controle deslizante.

  • captcha: indica verificação normal por controle deslizante.

  • sigchl: indica verificação por token dinâmico.

  • js: indica verificação por JavaScript.

final_plugin

final_plugin

Módulo de proteção correspondente à ação de proteção final (final_action) executada pelo WAF na requisição do cliente. Valores:

  • waf: indica regras básicas de proteção.

  • acl: indica lista de bloqueios de IP e regras personalizadas (controle de acesso).

  • cc: indica proteção de segurança CC e políticas de proteção personalizadas (proteção contra ataques CC).

  • antiscan: indica proteção contra varredura.

  • dlp: indica prevenção contra vazamento de dados.

  • scene: indica configuração específica de cenário (inclui APP).

  • intelligence: indica inteligência contra ameaças de bots.

  • wxbb: indica proteção de aplicativos.

  • sema: indica proteção semântica.

  • scc_gdrl: indica limitação de tráfego de pico.

  • major_protection: indica proteção para cenários de suporte a grandes eventos.

  • compliance: indica violação de protocolo (conformidade de protocolo).

Este campo não será registrado se uma requisição não acionar nenhum módulo de proteção (incluindo casos em que corresponde a uma regra de permissão ou quando o cliente conclui a verificação por controle deslizante ou JS e aciona uma permissão).

Caso uma requisição acione vários módulos de proteção simultaneamente, apenas o módulo correspondente à ação de proteção final (final_action) será registrado.

final_rule_id

final_rule_id

ID da regra de proteção aplicada finalmente pelo WAF à requisição do cliente, correspondente ao ID da regra associada a final_action.

final_rule_type

final_rule_type

Subtipo da regra de proteção (final_rule_id) aplicada finalmente pelo WAF à requisição do cliente.

Por exemplo, sob o tipo final_plugin:waf, existem subtipos como final_rule_type:sqli, final_rule_type:xss, entre outros.

domain

host

Campo Host na requisição HTTP.

http_cookie

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente.

http_referer

http_referer

Campo Referer no cabeçalho da requisição HTTP, indicando as informações de URL de origem da requisição.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP, contendo o identificador do navegador do cliente, identificador do sistema operacional e outras informações sobre a origem da requisição.

http_x_forwarded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, utilizado para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga.

request_params

querystring

String de consulta na requisição do cliente, especificamente a parte da URL solicitada após o ponto de interrogação (?).

src_ip

src_ip

IP que estabelece a conexão com o WAF.

Se o WAF se conectar diretamente ao cliente, este campo equivale ao IP do cliente. Caso existam outros proxies de Camada 7 à frente do WAF (como CDN), este campo representa o IP do proxy imediatamente anterior ao WAF.

request_length

request_length

Tamanho da requisição do cliente em bytes, incluindo a linha de requisição, cabeçalhos e corpo da requisição.

request_method

request_method

Método da requisição do cliente.

request_path

request_path

Caminho relativo da requisição, especificamente a parte da URL solicitada após o nome de domínio e antes do ponto de interrogação (?) (excluindo a string de consulta).

request_time_msec

duration

Tempo necessário para processar a requisição do cliente. Unidade: milissegundos.

status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica uma requisição bem-sucedida).

start_time

start_time

Carimbo de data/hora de início em segundos, também usado para indicar quando o evento ocorreu.

main_user_id

cloud_user_id

ID de outra conta cloud. Ou Alibaba Cloud.

sub_user_id

user_id

ID da conta Alibaba Cloud proprietária do log.

request_body

request_body

Corpo da requisição.

dst_ip

dst_ip

IP de dispositivo de rede específico, por exemplo, IP do mecanismo WAF e IP do gateway SLB.

dst_port

dst_port

Número da porta de dispositivo de rede específico, por exemplo, porta do mecanismo WAF e porta do gateway SLB.

end_time

end_time

Carimbo de data/hora de término em segundos.

cloud_code

cloud_code

Código cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Carimbo de data/hora do log em segundos.

None

product_code

Código do service cloud.

None

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição, geralmente correspondente ao primeiro x_forward_for. Se este campo não existir, o campo IP de conexão pode ser estabelecido.

None

response_content_type

content_type da resposta.

None

response_content_length

Comprimento do corpo da resposta em bytes.

None

response_set_cookie

Cookie da resposta.

None

response_info

Corpo da resposta.

None

request_uri

Caminho completo da requisição com parâmetros.

None

category

Diretório de atividades.

None

schema

Classificação de atividades.

None

extend_content

Conteúdo de campo estendido.

None

log_uuid

Identificador do log.

None

request_content_length

Comprimento do corpo da requisição em bytes.

ali_uid

None

Descontinuado.

log_name

None

Descontinuado.

acl_rule_type

None

Descontinuado.

bypass_matched_ids

None

Descontinuado.

cc_rule_type

None

Descontinuado.

http_scheme

None

Descontinuado.

matched_host

None

Descontinuado.

remote_ip

None

Descontinuado.

remote_port

None

Descontinuado.

request_traceid

None

Descontinuado.

server_port

None

Descontinuado.

server_protocol

None

Descontinuado.

upstream_addr

None

Descontinuado.

upstream_response_time

None

Descontinuado.

upstream_status

None

Descontinuado.

asset_id

None

Descontinuado.

asset_name

None

Descontinuado.

asset_type

None

Descontinuado.

occur_time

None

Descontinuado.

Logs do Cloud Firewall

Logs de alertas do Cloud Firewall, logs de alertas em tempo real do Cloud Firewall

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, representa o ID da conta anexada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento

end_time

end_time

Timestamp de término em segundos

cloud_code

cloud_code

Código do cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

rule_id

rule_id

ID da regra

net_connect_dir

net_connect_dir

Direção (entrada/saída)

src_ip

src_ip

IP de origem

dst_ip

dst_ip

IP de destino

log_uuid

log_uuid

Identificador do log

alert_level

alert_level

Nível do alerta

  • 1-Informativo

  • 2-Baixo

  • 3-Médio

  • 4-Alto

  • 5-Crítico

dst_port

dst_port

Porta de destino

src_port

src_port

Porta de origem

log_time

log_time

Timestamp do log em segundos

defense_action

action

Ação do alerta: permitir, alertar, bloquear.

alert_name

alert_name

Nome do alerta

alert_type

alert_type

Tipo do alerta

alert_desc

alert_description

Descrição do alerta

payload

payload

Payload do ataque

att_ck

att_ck

Campo att&ck

uuid

alert_uuid

Identificador do alerta

Nenhum

product_code

Código do service cloud

Nenhum

category

Diretório de atividades

Nenhum

schema

Classificação da atividade

Nenhum

extend_content

Conteúdo do campo de extensão

Nenhum

l4_protocol

Protocolo de rede (tcp, udp, icmp)

Nenhum

l7_protocol

Protocolo da camada 7 (Https, Http)

Nenhum

traffic_type

Método de coleta

0-Desconhecido

1-Coleta de pacotes

2-Coleta de fluxos

Nenhum

confidence_score

Pontuação de confiança

Nenhum

file_name

Nome do arquivo

Nenhum

md5

Md5 do arquivo

Nenhum

relate_alert_uuids

Alertas associados

attack_ip

Nenhum

Desativado

ioc_ip

Nenhum

Desativado

log_name

Nenhum

Desativado

rule_result

Nenhum

Desativado

op_level

Nenhum

Desativado

rule_source

Nenhum

Desativado

alert_json

Nenhum

Desativado

asset_ip

Nenhum

Desativado

asset_port

Nenhum

Desativado

vul_level

Nenhum

Desativado

alert_cnt

Nenhum

Desativado

total_cnt

Nenhum

Desativado

src_ip_region

Nenhum

Desativado

dst_ip_region

Nenhum

Desativado

occur_time

Nenhum

Desativado

alert_name_code

Nenhum

Desativado

alert_type_code

Nenhum

Desativado

app_proto_type

Nenhum

Desativado

domain

Nenhum

Desativado

url

Nenhum

Desativado

ip_proto_type

Nenhum

Desativado

alert_name_cn

Nenhum

Desativado

alert_name_en

Nenhum

Desativado

alert_type_cn

Nenhum

Desativado

alert_type_en

Nenhum

Desativado

enable_status

Nenhum

Desativado

alert_desc_cn

Nenhum

Desativado

alert_desc_en

Nenhum

Desativado

region_name

Nenhum

Desativado

malware_type

Nenhum

Desativado

alert_src_prod

Nenhum

Desativado

alert_src_prod_module

Nenhum

Desativado

mode

Nenhum

Desativado

Logs de fluxo do Cloud Firewall

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, representa o ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Timestamp do log em segundos

start_time

start_time

Timestamp de início em segundos, também utilizado para indicar o momento da ocorrência do evento

end_time

end_time

Timestamp de término em segundos

net_connect_dir

net_connect_dir

Direção (entrada/saída)

dst_ip

dst_ip

IP de destino

dst_port

dst_port

Porta de destino

ip_proto_type

l3_protocol

ipv4,ipv6

rule_result

action

Ação executada quando o tráfego atinge a política de controle de acesso. Valores:

  • pass: Permitir.

  • alert: Observação.

  • drop: Rejeitar.

Ação executada quando o tráfego dispara um evento de prevenção de intrusão. Valores:

  • alert: Notificação de alerta.

  • drop: Bloquear.

src_ip

src_ip

IP de origem

src_port

src_port

Porta de origem

None

product_code

Código do service cloud

None

category

Diretório de atividades

None

schema

Classificação de atividades

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

l4_protocol

Protocolo de rede (tcp, udp, icmp)

None

l7_protocol

Protocolo da camada 7 (Https, Http)

None

traffic_type

Método de coleta

0-Desconhecido

1-Coleta de pacotes

2-Coleta de fluxos

log_name

None

Offline

acl_rule_id

None

Offline

app_proto_type

None

Offline

attack_name

None

Offline

attack_type

None

Offline

country_id

None

Offline

domain

None

Offline

in_bps

None

Offline

in_packet_bytes

None

Offline

in_packet_count

None

Offline

in_pps

None

Offline

ips_ai_rule_id

None

Offline

ips_rule_id

None

Offline

ips_rule_name

None

Offline

ips_rule_name_en

None

Offline

log_type

None

Offline

out_bps

None

Offline

out_packet_bytes

None

Offline

out_packet_count

None

Offline

out_pps

None

Offline

proxy_acl_rule_id

None

Offline

region_code

None

Offline

src_private_ip

None

Offline

start_time_min

None

Offline

tcp_seq

None

Offline

total_bps

None

Offline

total_packet_bytes

None

Offline

total_packet_count

None

Offline

total_pps

None

Offline

url

None

Offline

vul_level

None

Offline

asset_id

None

Offline

asset_name

None

Offline

asset_type

None

Offline

occur_time

None

Offline

rule_source

None

Offline

Logs de fluxo do Anti-DDoS Proxy

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

log_time

log_time

Timestamp do log em segundos

start_time

start_time

Timestamp de início em segundos, também usado para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor cloud, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud proprietária do log

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

http_content_type

content_type

Formato do corpo da requisição HTTP.

http_host

host

Campo Host na requisição HTTP.

http_cookie

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, indicando as informações de cookie do cliente de origem.

http_referer

http_referer

Campo Referer no cabeçalho da requisição HTTP, indicando a URL de origem da requisição.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP, contendo informações como identificador do navegador e do sistema operacional da origem da requisição.

http_x_forward_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga.

http_x_real_ip

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, utilizado principalmente para armazenar o IP real que originou a requisição. Geralmente corresponde ao primeiro IP em x_forward_for. Se este campo não existir, o campo connection IP pode ser estabelecido.

request_length

request_length

Número de bytes na requisição do cliente, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte.

request_method

request_method

Método da requisição do cliente.

request_path

request_path

Caminho relativo solicitado, referindo-se especificamente à parte da URL requisitada após o nome de domínio e antes do ponto de interrogação (?) (excluindo a string de consulta).

response_code

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indicando sucesso na requisição).

request_paramters

querystring

String de consulta na requisição do cliente, referindo-se especificamente à parte da URL solicitada após o ponto de interrogação (?).

src_ip

src_ip

IP que estabeleceu a conexão

dst_ip

dst_ip

IP do dispositivo de rede específico

dst_port

dst_port

Número da porta do dispositivo de rede específico

None

product_code

Código do service cloud

None

category

Diretório de atividade

None

schema

Classificação de atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

request_body

Corpo da requisição de acesso

None

duration

Tempo gasto para processar a requisição do cliente. Unidade: milissegundos.

None

request_content_length

Tamanho do corpo da requisição de acesso, unidade: bytes

None

response_content_type

content_type da resposta

None

response_content_length

Tamanho do corpo da resposta, unidade: bytes

None

response_set_cookie

Cookie da resposta

None

response_info

Corpo da resposta

None

request_uri

Caminho completo da requisição + parâmetros

None

final_action

Ação final do dispositivo

None

final_plugin

Módulo de proteção final do dispositivo

None

final_rule_id

ID da última regra acionada pelo dispositivo

None

final_rule_type

Tipo da última regra acionada pelo dispositivo

log_name

None

Offline

request_time_msec

None

Offline

domain

None

Offline

log_topic

None

Offline

request_body_size

None

Offline

http_scheme

None

Offline

matched_host

None

Offline

isp_line

None

Offline

remote_ip

None

Offline

remote_port

None

Offline

remote_addr

None

Offline

request_time

None

Offline

cc_action

None

Offline

cc_blocks

None

Offline

last_result

None

Offline

cc_phase

None

Offline

defense_action

None

Offline

defense_rule

None

Offline

ua_browser

None

Offline

ua_browser_family

None

Offline

ua_browser_type

None

Offline

ua_browser_version

None

Offline

ua_device_type

None

Offline

ua_os

None

Offline

ua_os_family

None

Offline

upstream_addr

None

Offline

upstream_ip

None

Offline

upstream_port

None

Offline

upstream_response_time_msec

None

Offline

upstream_response_code

None

Offline

request_id

None

Offline

log_id

None

Offline

occur_time

None

Offline

src_port

None

Offline

src_addr

None

Offline

dst_addr

None

Offline

app_protocol

None

Offline

net_connect_dir

None

Offline

asset_type

None

Offline

asset_id

None

Offline

asset_name

None

Offline

asset_ip

None

Offline

asset_port

None

Offline

asset_addr

None

Offline

attack_ip

None

Offline

attack_port

None

Offline

attack_addr

None

Offline

Logs do Bastionhost

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

content

event_detail

Detalhes do evento

event

event_type

Tipo de evento:

  • cmd.Command: caractere de comando

  • cmd.Command.policy: comandos processados pela política de controle

  • graph.Text: texto gráfico

  • graph.Keyboard: evento de teclado gráfico

  • file.Upload: upload de arquivo

  • file.Download: download de arquivo

  • file.Rename: renomear arquivo

  • file.Delete: excluir arquivo

  • file.DeleteDir: excluir pasta

  • file.CreateDir: criar pasta

  • login.CSLogin: logon de usuário CS

  • Session.session: uma sessão

bst_instance_id

instance_id

ID da instância do Bastionhost

resource_name

resource_name

Nome do ativo

result

event_result

Resultado do evento

session_id

session_id

ID da sessão

client_ip

src_ip

IP de conexão

uid

uid

ID do usuário do Bastionhost

u_name

user_name

Nome de usuário do Bastionhost

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Timestamp do log, em segundos

main_user_id

cloud_user_id

ID de conta de outra cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log da Alibaba Cloud

start_time

start_time

Timestamp de início, em segundos; também indica o momento da ocorrência

end_time

end_time

Timestamp de término, em segundos

None

product_code

Código do service de cloud

None

category

Diretório de atividade

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

resource_ip

IP do ativo

log_name

None

Descontinuado

ali_uid

None

Descontinuado

log_level

None

Descontinuado

log_version

None

Descontinuado

dst_ip

None

Descontinuado

asset_id

None

Descontinuado

asset_type

None

Descontinuado

file_event_file_size

None

Descontinuado

file_event_speed

None

Descontinuado

file_event_status

None

Descontinuado

file_event_take

None

Descontinuado

Logs de fluxo do CDN

Campos V1.0

Campos V2.0

Descrição

main_user_id

cloud_user_id

ID de conta de outra cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log da Alibaba Cloud

log_code

log_code

Código do log, fonte de dados de acesso específica

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica quando o evento ocorre

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividade

activity_name

schema

Classificação da atividade

domain

host

Campo Host na requisição HTTP.

http_method

request_method

Método solicitado pelo cliente.

request_path

request_path

Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta).

request_parameters

querystring

String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada.

request_url

request_uri

Caminho completo da requisição + parâmetros

src_ip

src_ip

IP que estabelece a conexão

request_length

request_length

Número de bytes na requisição do cliente, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte.

http_status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica requisição bem-sucedida).

dst_ip

dst_ip

IP do dispositivo de rede específico. Por exemplo, para WAF é o IP do mecanismo WAF; para Server Load Balancer, é o IP do gateway

dst_port

dst_port

Número da porta do dispositivo de rede específico. Por exemplo,

para WAF é a porta do mecanismo WAF; para Server Load Balancer, é a porta do gateway

http_conent_type

content_type

Formato do corpo da requisição HTTP.

user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador, sistema operacional e outras informações sobre a origem da requisição.

http_x_forworded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga.

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente.

None

http_referer

Campo Referer no cabeçalho da requisição HTTP, representando as informações da URL de origem da requisição.

None

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição, geralmente correspondendo ao primeiro x_forward_for. Se este campo não existir, o campo de IP de conexão pode ser utilizado

None

duration

Tempo gasto para processar a requisição do cliente. Unidade: milissegundos.

None

request_body

Corpo da requisição de acesso

None

request_content_length

Comprimento do corpo da requisição de acesso, unidade: bytes

None

final_action

Ação final do dispositivo

None

final_plugin

Módulo protegido final do dispositivo

None

final_rule_id

ID da regra final acionada pelo dispositivo

None

final_rule_type

Tipo da regra final acionada pelo dispositivo

None

response_content_length

Comprimento do corpo da resposta, unidade: bytes

None

response_content_type

Content_type da resposta

None

response_info

Corpo da resposta

None

response_set_cookie

Cookie da resposta

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

reqeust_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

http_scheme

None

Descontinuado

proxy_ip

None

Descontinuado

remote_ip

None

Descontinuado

remote_port

None

Descontinuado

request_id

None

Descontinuado

response_body_size

None

Descontinuado

net_connect_dir

None

Descontinuado

raw_data

None

Descontinuado

Logs da Dynamic Content Delivery Network (DCDN)

Logs de acesso de usuário do DCDN

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

category_name

category

Diretório de atividade

activity_class_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service de cloud

main_user_id

cloud_user_id

ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_time

log_time

Timestamp do log, em segundos

real_client_ip

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro x_forward_for. Se este campo não existir, um campo IP pode ser estabelecido para a conexão.

content_type

content_type

Formato do corpo da requisição HTTP.

host

host

Campo Host na requisição HTTP.

request_method

request_method

Método de requisição do cliente.

request_length

request_length

Número de bytes na requisição do cliente, incluindo a linha de requisição, cabeçalho e corpo. Unidade: Byte.

src_ip

src_ip

IP que estabelece a conexão

status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica que a requisição foi bem-sucedida).

dst_ip

dst_ip

IP de dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e IP do gateway do Server Load Balancer

dst_port

dst_port

Número da porta de dispositivo de rede específico. Por exemplo, porta do mecanismo WAF e porta do gateway do Server Load Balancer

request_uri

request_uri

Caminho completo da requisição + parâmetros

querystring

querystring

String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador do cliente, identificação do sistema operacional e outras informações sobre a origem da requisição.

http_x_forwarded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga.

None

start_time

Timestamp de início, em segundos, também usado para indicar o momento da ocorrência

None

end_time

Timestamp de término, em segundos

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

final_action

Ação final do dispositivo

None

final_plugin

Módulo de proteção final do dispositivo

None

final_rule_id

ID da última regra acionada pelo dispositivo

None

final_rule_type

Tipo da última regra acionada pelo dispositivo

None

response_content_type

content_type da resposta

None

response_content_length

Tamanho do corpo da resposta, unidade: bytes

None

response_set_cookie

Cookie da resposta

None

response_info

Corpo da resposta

None

duration

Tempo gasto para processar a requisição do cliente. Unidade: milissegundos.

None

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente.

None

http_referer

Campo Referer no cabeçalho da requisição HTTP, indicando as informações da URL de origem da requisição.

None

request_body

Corpo da requisição de acesso

None

request_content_length

Tamanho do corpo da requisição de acesso, unidade: bytes

None

request_path

Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta).

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

request_body_size

None

Descontinuado

hit_info

None

Descontinuado

http_range

None

Descontinuado

proxy_ip

None

Descontinuado

refer_domain

None

Descontinuado

refer_param

None

Descontinuado

refer_protocol

None

Descontinuado

refer_uri

None

Descontinuado

src_port

None

Descontinuado

request_time

None

Descontinuado

response_size

None

Descontinuado

http_scheme

None

Descontinuado

sent_http_content_range

None

Descontinuado

unix_time

None

Descontinuado

user_info

None

Descontinuado

uuid

None

Descontinuado

via_info

None

Descontinuado

Logs de bloqueio do DCDN WAF

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

category_name

category

Diretório de atividade

activity_class_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service de cloud

main_user_id

cloud_user_id

ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_time

log_time

Timestamp do log, em segundos

real_client_ip

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro x_forword_for. Se este campo não existir, o campo IP de conexão pode ser estabelecido

content_type

content_type

Formato do corpo da requisição HTTP.

http_cookie

http_cookie

Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente.

host

host

Campo Host na requisição HTTP.

final_action

final_action

Ação final do dispositivo

final_plugin

final_plugin

Módulo de proteção final do dispositivo

final_rule_id

final_rule_id

ID da última regra acionada pelo dispositivo

final_rule_type

final_rule_type

Tipo da última regra acionada pelo dispositivo

request_method

request_method

Método solicitado pelo cliente.

http_referer

http_referer

Campo Referer no cabeçalho da requisição HTTP, indicando as informações da URL de origem da requisição.

src_ip

src_ip

IP de conexão

status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica que a requisição foi bem-sucedida).

request_uri

request_uri

Caminho completo da requisição + parâmetros

querystring

querystring

String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador do cliente, identificação do sistema operacional e outras informações sobre a origem da requisição.

http_x_forwarded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga.

None

start_time

Timestamp de início, em segundos, também usado para indicar o momento da ocorrência

None

end_time

Timestamp de término, em segundos

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

response_content_type

content_type da resposta

None

response_content_length

Tamanho do corpo da resposta, unidade: bytes

None

response_set_cookie

Cookie da resposta

None

response_info

Corpo da resposta

None

dst_ip

IP de dispositivo de rede específico. Por exemplo, IP do mecanismo WAF; no Server Load Balancer, é o IP do gateway

None

dst_port

Número da porta de dispositivo de rede específico. Por exemplo, porta do mecanismo WAF; no Server Load Balancer, é a porta do gateway

None

duration

Tempo gasto para processar a requisição do cliente. Unidade: milissegundos.

None

request_body

Corpo da requisição de acesso

None

request_content_length

Tamanho do corpo da requisição de acesso, unidade: bytes

None

request_length

Número de bytes na requisição do cliente, incluindo a linha de requisição, cabeçalho e corpo. Unidade: Byte.

None

request_path

Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta).

log_name

None

Descontinuado

client_id

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

final_test

None

Descontinuado

matched_host

None

Descontinuado

request_id

None

Descontinuado

http_scheme

None

Descontinuado

tls_hash

None

Descontinuado

unix_time

None

Descontinuado

Logs do DCDN EdgeRoutine

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

category_name

category

Diretório de atividades

activity_class_name

schema

Classificação da atividade

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

Código do service de cloud

main_user_id

cloud_user_id

ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud proprietária dos logs

log_time

log_time

Timestamp do log, em segundos

None

start_time

Timestamp de início, em segundos; também indica o momento da ocorrência

None

end_time

Timestamp de término, em segundos

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

code_ver

None

Descontinuado

console_alert

None

Descontinuado

error_code

None

Descontinuado

error_message

None

Descontinuado

fetch_status

None

Descontinuado

fetch_uuid

None

Descontinuado

http_2xx

None

Descontinuado

http_3xx

None

Descontinuado

http_4xx

None

Descontinuado

http_5xx

None

Descontinuado

http_status_other

None

Descontinuado

in_authority

None

Descontinuado

in_method

None

Descontinuado

in_path

None

Descontinuado

out_size

None

Descontinuado

out_status

None

Descontinuado

routine_spec

None

Descontinuado

total_cpu_time

None

Descontinuado

total_real_time

None

Descontinuado

unique_id

None

Descontinuado

unix_time

None

Descontinuado

Logs de acesso do API Gateway

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log na Alibaba Cloud

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica quando o evento ocorreu

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

request_path

request_path

Caminho da requisição

domain

host

Nome de domínio

http_status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica requisição bem-sucedida).

response_message

response_info

Informações da resposta

src_ip

src_ip

IP da requisição

request_id

request_id

ID da requisição

request_paramters

querystring

Parâmetros da requisição

reqeust_body

request_body

Corpo da requisição

None

instance_id

ID da instância do gateway

None

api_name

Nome da API

None

api_id

Identificador da API

None

app_id

ID do chamador

None

app_key

AppKey da requisição

None

app_name

Nome do chamador

None

error_code

Código de erro

None

error_message

Detalhes do erro

None

api_user_id

ID da conta provedora da API

None

region_code

Área

None

request_method

Método da requisição

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

reqeust_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

net_connect_dir

None

Descontinuado

raw_data

None

Descontinuado

http_method

None

Descontinuado

request_length

None

Descontinuado

response_body_size

None

Descontinuado

reqeust_headers

None

Descontinuado

response_headers

None

Descontinuado

response_body

None

Descontinuado

Logs de auditoria do K8s

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Copie os placeholders xref ({XREF_N}) literalmente, sem traduzir ou modificar

  5. Aplique rigorosamente todas as regras específicas do idioma

  6. Siga as regras de stopwords com tolerância zero

  7. Utilize o modo imperativo em etapas numeradas e listas procedimentais

  8. Garanta consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações

    Campo V1.0

    Campo V2.0

    Descrição

    log_code

    log_code

    Código do log, fonte de dados específica

    main_user_id

    cloud_user_id

    ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

    sub_user_id

    user_id

    ID da conta Alibaba Cloud à qual os logs pertencem

    start_time

    start_time

    Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento

    end_time

    end_time

    Timestamp de término em segundos

    cloud_code

    cloud_code

    Código da cloud, valores de enumeração:

    • alibaba_cloud

    • huawei_cloud

    • tencent_cloud

    audit_id

    audit_id

    ID de auditoria exclusivo gerado para cada solicitação.

    level

    level

    Nível de auditoria correspondente ao evento gerado.

    kind

    kind

    Evento

    reqeust_path

    request_uri

    URI da solicitação enviada do cliente para o servidor.

    response_status

    response_status

    • Status da resposta, atribuído quando "responseObject" não é do tipo "Status".

    • Para solicitações bem-sucedidas, este campo contém apenas "code" e "statusSuccess". Em respostas de erro que não sejam do tipo "Status", o sistema preenche automaticamente este campo com as informações de erro.

    api_version

    api_version

    audit.k8s.io/v1

    stage

    stage

    Estágio de processamento da solicitação no momento da geração deste evento.

    log_time

    log_time

    Timestamp do log em segundos

    user

    username

    Informações sobre o usuário autenticado.

    object_ref

    object_ref

    Referência ao objeto alvo desta solicitação. Ignore este campo para solicitações do tipo List ou que não envolvam recursos.

    user_agent

    user_agent

    O userAgent registra a string do agente de usuário reportada pelo cliente. Note que as informações de userAgent são fornecidas pelo cliente e nunca devem ser consideradas confiáveis.

    request_object

    request_object

    Objeto de API da solicitação, apresentado em formato JSON. O "requestObject" é registrado exatamente como recebido na solicitação (possivelmente recodificado em JSON), antes de passar por conversão de versão, preenchimento de valores padrão, controle de admissão e mesclagem de configurações. Este objeto é um tipo versionado externamente e pode nem mesmo ser um objeto válido. Para solicitações que não envolvem recursos, este campo é ignorado. O registro ocorre apenas quando o nível de auditoria é "Request" ou superior.

    response_object

    response_object

    Objeto de API incluído na resposta, apresentado em formato JSON. O "responseObject" é registrado após a conversão para um tipo externo e serialização em formato JSON. Para solicitações que não envolvem recursos, este campo é ignorado. O registro ocorre apenas quando o nível de auditoria é Response.

    None

    product_code

    Código do service cloud

    None

    category

    Diretório de atividades

    None

    schema

    Classificação da atividade

    None

    extend_content

    Conteúdo do campo estendido

    None

    log_uuid

    Sinalizador do log

    None

    impersonated_user

    Informações sobre o usuário representado.

    None

    source_ip_list

    Endereços IP de origem da solicitação e dos proxies intermediários. Os IPs de origem são listados na seguinte ordem:

    1. IP do cabeçalho de solicitação X-Forwarded-For

    2. Cabeçalho X-Real-Ip, caso não exista na lista X-Forwarded-For

    3. Endereço remoto da conexão, se não houver correspondência com o último IP da lista (X-Forwarded-For ou X-Real-Ip). Nota: O cliente pode definir arbitrariamente todos os IPs, exceto o último.

    None

    verb

    Verbo do Kubernetes associado à solicitação. Para solicitações que não envolvem recursos, este campo assume a forma minúscula do método HTTP.

    ori_topic

    None

    Offline

    trail_detail

    None

    Offline

    log_name

    None

    Offline

    instance_id

    None

    Offline

    verb

    None

    Offline

    stage_time_stamp

    None

    Offline

    src_ip_list

    None

    Offline

    ori_source

    None

    Offline

    ori_path

    None

    Offline

    file_path

    None

    Offline

    project

    None

    Offline

    log_store

    None

    Offline

Logs do PolarDB

Logs de auditoria do PolarDB-X1.0

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento

end_time

end_time

Timestamp de término em segundos

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

cloud_type

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

sql_stmt_type

sql_type

Tipo de comportamento de auditoria

table_name

table_name

Lista de nomes de tabelas

sql_stmt

sql

Comportamento de auditoria

src_ip

src_ip

IP do operador

fetched_rows

check_rows

Número de linhas verificadas

affect_rows

effect_row

Número de linhas afetadas

db_name

db

Nome do banco de dados

u_name

user

Nome da conta do operador

domain

domain

Nome de domínio correspondente ao banco de dados

None

log_time

Timestamp do log em segundos

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Sinalizador do log

None

product_code

Código do service cloud

None

schema_name

Nome dos metadados

log_name

None

Offline

sql_stmt_hash

None

Offline

spm_plan_id

None

Offline

phy_affected_rows

None

Offline

spm_baseline_id

None

Offline

total_physical_conn_time

None

Offline

src_port

None

Offline

temp_table_memory

None

Offline

total_physical_exec_time

None

Offline

trace_id

None

Offline

total_physical_read_time

None

Offline

memory_reject

None

Offline

sql_stmt_type_detail

None

Offline

memory_used

None

Offline

logical_opt_cpu_time

None

Offline

is_failed

None

Offline

shared_plan_memory

None

Offline

plan_memory

None

Offline

memory_pct

None

Offline

sql_hint

None

Offline

physical_sql_count

None

Offline

logical_cpu_time

None

Offline

instance_id

None

Offline

logical_exec_cpu_time

None

Offline

parameters

None

Offline

total_physical_time

None

Offline

asset_id

None

Offline

asset_name

None

Offline

asset_type

None

Offline

dst_ip

None

Offline

dst_port

None

Offline

dst_intra_ip

None

Offline

occur_time

None

Offline

Logs de auditoria do PolarDB-X2.0

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

cloud_type

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência do evento

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

src_ip

src_ip

IP do operador

db_name

db

Nome do banco de dados

affect_rows

effect_row

Número de linhas afetadas

fetched_rows

check_rows

Número de linhas verificadas

sql_stmt

sql

Ação de auditoria

sql_type

sql_type

Tipo da ação de auditoria

db_user_name

user

Nome da conta do operador

domain

domain

Nome de domínio associado ao banco de dados

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

table_name

Lista de nomes de tabelas

None

schema_name

Nome dos metadados

None

db_type

Tipo de banco de dados

log_name

None

Descontinuado

is_auto_commit

None

Descontinuado

ccl_hit_cache

None

Descontinuado

ccl_status

None

Descontinuado

ccl_wait_time

None

Descontinuado

src_port

None

Descontinuado

is_failed

None

Descontinuado

polardb_instance_id

None

Descontinuado

sql_hint

None

Descontinuado

is_prepare_stmt

None

Descontinuado

matched_ccl_rule

None

Descontinuado

parameters

None

Descontinuado

prepare_stmt_id

None

Descontinuado

response_time

None

Descontinuado

sql_stmt_hash

None

Descontinuado

sql_exec_time

None

Descontinuado

trace_id

None

Descontinuado

transaction_id

None

Descontinuado

transaction_policy

None

Descontinuado

workload_type

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

dst_ip

None

Descontinuado

dst_port

None

Descontinuado

dst_intra_ip

None

Descontinuado

occur_time

None

Descontinuado

Logs do ApsaraDB for MongoDB

Logs de auditoria do MongoDB

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

audited_action_type

sql_type

Tipo da ação de auditoria

audited_action

sql

Ação de auditoria

operator_user_ip

user

Nome da conta do operador

src_ip

src_ip

IP do operador

database_name

db

Nome do banco de dados

table_name

table_name

Lista de nomes de tabelas

None

affect_rows

Número de registros de dados afetados

None

schema_name

Nome dos metadados

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

request_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

audited_object

None

Descontinuado

operator_user_name

None

Descontinuado

domain

None

Descontinuado

raw_data

None

Descontinuado

Log de consultas lentas e logs de operação do MongoDB

Nota

O CTDR 2.0 não aceita mais logs de consultas lentas nem logs de operação do MongoDB.

Campo V1.0

Campo V2.0

Descrição

main_user_id

None

Descontinuado

sub_user_id

None

Descontinuado

log_code

None

Descontinuado

cloud_code

None

Descontinuado

start_time

None

Descontinuado

end_time

None

Descontinuado

log_time

None

Descontinuado

category_name

None

Descontinuado

activity_name

None

Descontinuado

src_ip

None

Descontinuado

database_name

None

Descontinuado

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

request_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

src_port

None

Descontinuado

dst_ip

None

Descontinuado

dst_port

None

Descontinuado

domain

None

Descontinuado

connection_status_message

None

Descontinuado

connection_status

None

Descontinuado

connection_type

None

Descontinuado

connection_name

None

Descontinuado

mongodb_instance_id

None

Descontinuado

instance_id

None

Descontinuado

level

None

Descontinuado

raw_data

None

Descontinuado

Logs de auditoria do ApsaraDB RDS

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Copie os placeholders xref ({XREF_N}) literalmente, sem traduzir ou modificar

  5. Aplique todas as regras específicas do idioma rigorosamente

  6. Siga as regras de stopwords com tolerância zero

  7. Utilize o modo imperativo em passos numerados e listas procedimentais

  8. Garanta a consistência terminológica — o mesmo termo deve ter sempre a mesma tradução

  9. Varie os inícios das frases em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações

    Campo V1.0

    Campo V2.0

    Descrição

    main_user_id

    cloud_user_id

    ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

    sub_user_id

    user_id

    ID da conta proprietária do log na Alibaba Cloud

    log_code

    log_code

    Código do log, identifica a source de dados específica

    cloud_code

    cloud_code

    Código da cloud, valores de enumeração:

    • alibaba_cloud

    • huawei_cloud

    • tencent_cloud

    product_code

    product_code

    Código do service cloud

    start_time

    start_time

    Timestamp de início em segundos; também indica o momento da ocorrência

    end_time

    end_time

    Timestamp de término em segundos

    log_time

    log_time

    Timestamp do log em segundos

    category_name

    category

    Diretório de atividades

    activity_name

    schema

    Classificação da atividade

    audited_action_type

    sql_type

    Tipo de comportamento auditado

    audited_action

    sql

    Comportamento auditado

    operator_user_name

    user

    Nome da conta do operador

    src_ip

    src_ip

    IP do operador

    database_name

    db

    Nome do banco de dados

    None

    extend_content

    Conteúdo do campo de extensão

    None

    log_uuid

    Identificador do log

    None

    affect_rows

    Quantidade de registros de dados afetados

    None

    table_name

    Lista de nomes de tabelas

    None

    schema_name

    Nome dos metadados

    log_name

    None

    Descontinuado

    asset_id

    None

    Descontinuado

    asset_name

    None

    Descontinuado

    asset_type

    None

    Descontinuado

    occur_time

    None

    Descontinuado

    request_time

    None

    Descontinuado

    time_zone

    None

    Descontinuado

    class_name

    None

    Descontinuado

    raw_data

    None

    Descontinuado

    audited_object

    None

    Descontinuado

    audited_action_status

    None

    Descontinuado

    operator_user_ip

    None

    Descontinuado

    domain

    None

    Descontinuado

    asset_list

    None

    Descontinuado

    None

    None

    None

    None

Logs de Virtual Private Cloud (VPC)

Campos V1.0

Campos V2.0

Descrição

log_code

log_code

Código do log, identifica a source de dados específica

src_ip

src_ip

IP de origem

src_port

src_port

Porta de origem

dst_ip

dst_ip

IP de destino

dst_port

dst_port

Porta de destino

proto

l4_protocol

Protocolo de rede (tcp, udp, icmp)

net_connect_dir

net_connect_dir

Direção (entrada/saída)

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

action

action

Ação do dispositivo de alerta

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log na Alibaba Cloud

log_time

log_time

Timestamp do log em segundos

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

None

product_code

Código do service cloud

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

l3_protocol

ipv4, ipv6

None

l7_protocol

Protocolo da camada 7 (Https, Http)

None

traffic_type

Método de coleta

0-Desconhecido

1-Coleta de pacotes

2-Coleta de fluxo

log_name

None

Descontinuado

version

None

Descontinuado

vswitch_id

None

Descontinuado

vm_id

None

Descontinuado

vpc_id

None

Descontinuado

account_id

None

Descontinuado

eni_id

None

Descontinuado

log_status

None

Descontinuado

occur_time

None

Descontinuado

packet_cnt

None

Descontinuado

bytes

None

Descontinuado

asset_type

None

Descontinuado

asset_name

None

Descontinuado

asset_id

None

Descontinuado

Logs de Elastic IP Address

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud proprietária do log

cloud_type

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência do evento

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

None

log_code

Código do log referente à fonte de dados integrada

None

product_code

Código do service cloud

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

type

None

Descontinuado

tid

None

Descontinuado

time

None

Descontinuado

gw_ip

None

Descontinuado

eip

None

Descontinuado

ip

None

Descontinuado

in_Bps

None

Descontinuado

out_Bps

None

Descontinuado

in_pps

None

Descontinuado

out_pps

None

Descontinuado

in_syn_speed

None

Descontinuado

out_syn_speed

None

Descontinuado

in_syn_ack_speed

None

Descontinuado

out_syn_ack_speed

None

Descontinuado

in_fin_speed

None

Descontinuado

out_fin_speed

None

Descontinuado

in_rst_speed

None

Descontinuado

out_rst_speed

None

Descontinuado

out_ratelimit_drop_speed

None

Descontinuado

in_ratelimit_drop_speed

None

Descontinuado

out_drop_speed

None

Descontinuado

in_drop_speed

None

Descontinuado

timestamp

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

Logs do Server Load Balancer (SLB)

Logs de acesso do ALB

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_code

log_code

Código do log referente à fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos; também indica o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

src_ip

src_ip

IP que estabelece a conexão

http_host

host

Campo Host na requisição HTTP.

http_referer

http_referer

Campo Referer no cabeçalho da requisição HTTP; indica a URL de origem da requisição.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da requisição HTTP; contém identificação do navegador cliente, sistema operacional e outras informações sobre a origem da requisição.

http_x_forwarded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente; identifica o endereço IP original do cliente conectado ao servidor web via proxy HTTP ou balanceador de carga.

http_x_real_ip

real_client_ip

Campo personalizado no cabeçalho da requisição HTTP para armazenar o IP real da requisição; geralmente corresponde ao primeiro valor de x_forwarded_for. Na ausência deste campo, utilize o IP que estabeleceu a conexão.

request_length

request_length

Tamanho da requisição do cliente em bytes, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte.

request_method

request_method

Método da requisição do cliente.

request_path

request_path

Caminho relativo solicitado; corresponde à parte da URL após o nome de domínio e antes do ponto de interrogação (?), excluindo a string de consulta.

dst_ip

dst_ip

IP do dispositivo de rede específico. Por exemplo, no WAF é o IP do mecanismo WAF; no SLB é o IP do gateway.

dst_port

dst_port

Número da porta do dispositivo de rede específico. Por exemplo,

no WAF é a porta do mecanismo WAF; no SLB é a porta do gateway.

http_status

status

Código de status HTTP recebido pelo cliente. Exemplo: 200 (indica sucesso na requisição).

None

extend_content

Conteúdo do campo estendido

None

log_uuid

Identificador do log

None

content_type

Formato do corpo da requisição HTTP.

None

http_cookie

Campo Cookie no cabeçalho da requisição HTTP; indica as informações de cookie da origem do cliente.

None

querystring

String de consulta na requisição do cliente; corresponde à parte da URL após o ponto de interrogação (?).

None

duration

Tempo gasto para processar a requisição do cliente. Unidade: milissegundos.

None

request_body

Corpo da requisição de acesso

None

request_content_length

Tamanho do corpo da requisição de acesso. Unidade: bytes

None

response_content_type

Content_type da resposta

None

response_content_length

Tamanho do corpo da resposta. Unidade: bytes

None

response_set_cookie

Cookie da resposta

None

response_info

Corpo da resposta

None

request_uri

Caminho completo da requisição + parâmetros

None

final_action

Ação final executada pelo dispositivo

None

final_plugin

Módulo de proteção final acionado no dispositivo

None

final_rule_id

ID da última regra correspondida pelo dispositivo

None

final_rule_type

Tipo da última regra correspondida pelo dispositivo

log_name

None

Descontinuado

src_port

None

Descontinuado

domain

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

request_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

alb_instance_id

None

Descontinuado

instance_id

None

Descontinuado

response_body_size

None

Descontinuado

http_scheme

None

Descontinuado

http_version

None

Descontinuado

ssl_cipher

None

Descontinuado

ssl_protocol

None

Descontinuado

upstream_ip

None

Descontinuado

upstream_port

None

Descontinuado

upstream_status

None

Descontinuado

net_connect_dir

None

Descontinuado

Logs de acesso do CLB

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

src_ip

src_ip

IP que estabelece a conexão

http_host

host

Campo Host na solicitação HTTP.

http_referer

http_referer

Campo Referer no cabeçalho da solicitação HTTP, indicando as informações de URL de origem da solicitação.

http_user_agent

http_user_agent

Campo User-Agent no cabeçalho da solicitação HTTP, contendo identificação do navegador cliente, identificação do sistema operacional e outras informações sobre a origem da solicitação.

http_x_forwarded_for

http_x_forwarded_for

Campo X-Forwarded-For (XFF) no cabeçalho da solicitação do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga.

http_x_real_ip

real_client_ip

Campo personalizado no cabeçalho da solicitação HTTP, usado principalmente para armazenar o IP real da solicitação, geralmente correspondente ao primeiro x_forword_for. Se este campo não existir, o campo IP que estabelece a conexão pode ser utilizado.

request_length

request_length

Número de bytes na solicitação do cliente, incluindo linha de solicitação, cabeçalho da solicitação e corpo da solicitação. Unidade: Byte.

request_method

request_method

Método da solicitação do cliente.

request_time

duration

Tempo necessário para processar a solicitação do cliente. Unidade: milissegundos.

request_uri

request_uri

Caminho completo da solicitação + parâmetros

dst_port

dst_port

Número da porta do dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e porta do gateway SLB.

status

status

Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indicando que a solicitação foi bem-sucedida).

dst_ip

dst_ip

IP do dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e IP do gateway SLB.

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, é igual a aliuid. Se for outra conta cloud, é o ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

cloud_code

cloud_code

Código cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Carimbo de data/hora do log em segundos

start_time

start_time

Carimbo de data/hora inicial em segundos, também usado para indicar o momento da ocorrência

end_time

end_time

Carimbo de data/hora final em segundos

None

product_code

Código do service cloud

None

category

Diretório de atividades

None

schema

Classificação de atividades

None

extend_content

Conteúdo do campo estendido

None

log_uuid

Sinalizador do log

None

content_type

Formato do corpo da solicitação HTTP.

None

http_cookie

Campo Cookie no cabeçalho da solicitação HTTP, indicando as informações de cookie da origem do cliente.

None

querystring

String de consulta na solicitação do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada.

None

request_path

Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta).

None

request_body

Corpo da solicitação de acesso

None

request_content_length

Comprimento do corpo da solicitação de acesso, unidade: bytes

None

response_content_type

content_type da resposta

None

response_content_length

Comprimento do corpo da resposta, unidade: bytes

None

response_set_cookie

Cookie da resposta

None

response_info

Corpo da resposta

None

final_action

Ação final do dispositivo

None

final_plugin

Módulo de proteção final do dispositivo

None

final_rule_id

ID da regra final acionada pelo dispositivo

None

final_rule_type

Tipo da regra final acionada pelo dispositivo

log_name

None

Offline

src_port

None

Offline

body_bytes_sent

None

Offline

read_request_time

None

Offline

domain

None

Offline

scheme

None

Offline

server_proto

None

Offline

slb_port

None

Offline

slb_id

None

Offline

ssl_cipher

None

Offline

ssl_protocol

None

Offline

tcpinfo_rtt

None

Offline

occur_time

None

Offline

upstream_addr

None

Offline

upstream_response_time

None

Offline

upstream_status

None

Offline

vip_addr

None

Offline

write_response_time

None

Offline

asset_id

None

Offline

asset_name

None

Offline

asset_type

None

Offline

Logs do Object Storage Service (OSS)

Logs de medição horária do OSS

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, é igual a aliuid. Se for outra conta cloud, é o ID da conta anexada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Carimbo de data/hora inicial em segundos, também usado para indicar o momento da ocorrência

end_time

end_time

Carimbo de data/hora final em segundos

log_time

log_time

Carimbo de data/hora do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação de atividades

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Sinalizador do log

log_name

None

Offline

asset_id

None

Offline

asset_name

None

Offline

asset_type

None

Offline

occur_time

None

Offline

request_time

None

Offline

time_zone

None

Offline

class_name

None

Offline

audited_action_type

None

Offline

audited_action

None

Offline

audited_object

None

Offline

domain

None

Offline

bucket_name

None

Offline

raw_data

None

Offline

Logs de acesso do OSS

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log, fonte de dados específica

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

cloud_type

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

request_id

request_id

ID da solicitação

user_agent

http_user_agent

Agente de usuário

error_code

error_code

Código de falha

extend_information

extend_content

Conteúdo do campo de extensão

access_id

access_id

Par de AccessKey

bucket

bucket

Bucket do Object Storage

host

host

Campo Host na solicitação HTTP.

http_method

request_method

Método solicitado pelo cliente.

object

object

Objeto

operation

operation

Tipo de operação

owner_id

owner_id

Proprietário do Object Storage

request_uri

request_uri

URI da solicitação

sign_type

sign_type

Status de login

None

product_code

Código do service cloud

None

category

Diretório de atividade

None

schema

Classificação da atividade

None

log_uuid

Sinalizador do log

None

src_ip

IP da solicitação

None

request_path

Caminho relativo solicitado, correspondendo à parte da URL após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta.

log_name

None

Desativado

acc_access_region

None

Desativado

bucket_location

None

Desativado

bucket_storage_type

None

Desativado

client_ip

None

Desativado

content_length_in

None

Desativado

content_length_out

None

Desativado

delta_data_size

None

Desativado

http_status

None

Desativado

http_type

None

Desativado

logging_flag

None

Desativado

object_size

None

Desativado

referer

None

Desativado

request_length

None

Desativado

response_body_length

None

Desativado

response_time

None

Desativado

restore_priority

None

Desativado

server_cost_time

None

Desativado

sync_request

None

Desativado

time

None

Desativado

vpc_addr

None

Desativado

vpc_id

None

Desativado

asset_id

None

Desativado

asset_name

None

Desativado

asset_type

None

Desativado

occur_time

None

Desativado

Logs de exclusão em lote do OSS

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada.

sub_user_id

user_id

ID da conta Alibaba Cloud à qual os logs pertencem

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp de início em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp de término em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividade

activity_name

schema

Classificação da atividade

src_ip

src_ip

IP de origem, igual ao IP do operador

http_user_agent

http_user_agent

Agente de usuário

request_id

request_id

ID da solicitação

domain

host

Campo Host na solicitação HTTP.

bucket_name

bucket

Bucket do Object Storage

object_name

object

Objeto

request_method

request_method

Método solicitado pelo cliente.

request_url

request_uri

URI da solicitação

request_path

request_path

Caminho relativo solicitado, correspondendo à parte da URL após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta.

asset_id

access_id

Par de AccessKey

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Sinalizador do log

None

owner_id

Proprietário do Object Storage

None

operation

Tipo de operação

None

sign_type

Status de login

None

error_code

Código de erro

log_name

None

Desativado

asset_name

None

Desativado

asset_type

None

Desativado

occur_time

None

Desativado

time_zone

None

Desativado

class_name

None

Desativado

audited_action_type

None

Desativado

audited_action

None

Desativado

audited_object

None

Desativado

operator_user_id

None

Desativado

operator_user_name

None

Desativado

operator_user_ip

None

Desativado

raw_data

None

Desativado

request_time

None

Desativado

request_paramters

None

Desativado

request_length

None

Desativado

response_body_size

None

Desativado

http_referer

None

Desativado

http_status

None

Desativado

net_connect_dir

None

Desativado

asset_list

None

Desativado

Logs do File Storage NAS

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de conta de outra cloud da Alibaba Cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada.

sub_user_id

user_id

ID da conta proprietária do log na Alibaba Cloud

log_code

log_code

Código do log que identifica a fonte de dados de acesso específica

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud com os seguintes valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp inicial em segundos, utilizado também para indicar o momento da ocorrência

end_time

end_time

Timestamp final em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

occur_time

None

Descontinuado

class_name

None

Descontinuado

inode

None

Descontinuado

auth_code

None

Descontinuado

status_code

None

Descontinuado

application_protocol_name

None

Descontinuado

nfs_protocol_procedures

None

Descontinuado

total_bytes

None

Descontinuado

request_id

None

Descontinuado

remote_inode

None

Descontinuado

src_ip

None

Descontinuado

application_protocol_version

None

Descontinuado

dst_ip

None

Descontinuado

nfs_instance_id

None

Descontinuado

instance_id

None

Descontinuado

time_zone

None

Descontinuado

asset_list

None

Descontinuado

raw_data

None

Descontinuado

Logs do Function Compute FC

Campo V1.0

Campo V2.0

Descrição

main_user_id

cloud_user_id

ID de conta de outra cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada.

sub_user_id

user_id

ID da conta da Alibaba Cloud à qual o log pertence

log_code

log_code

Código do log referente à fonte de dados integrada específica

product_code

product_code

Código do service de cloud

cloud_code

cloud_code

Código da cloud com os seguintes valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

Timestamp inicial em segundos, usado também para indicar o momento da ocorrência

end_time

end_time

Timestamp final em segundos

log_time

log_time

Timestamp do log em segundos

category_name

category

Diretório de atividades

activity_name

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

log_name

None

Descontinuado

occur_time

None

Descontinuado

time_zone

None

Descontinuado

class_name

None

Descontinuado

api_name

None

Descontinuado

asset_id

None

Descontinuado

asset_name

None

Descontinuado

asset_type

None

Descontinuado

raw_data

None

Descontinuado

Logs do ActionTrail

Campo V1.0

Campo V2.0

Descrição

log_code

log_code

Código do log que identifica a fonte de dados específica

main_user_id

cloud_user_id

ID de conta de outra cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada.

sub_user_id

user_id

ID da conta da Alibaba Cloud à qual os logs pertencem

log_time

log_time

Timestamp do log em segundos

end_time

end_time

Timestamp final em segundos

cloud_code

cloud_code

Código da cloud com os seguintes valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

event_id

event_id

ID do evento

event_name

event_name

Nome do evento

region_code

region_id

ID da região

request_id

request_id

ID da solicitação

resource_name

account_name

Nome da conta

resource_type

account_type

Tipo de conta de auditoria

RAM/Main/STS

service_name

service_name

Nome do service

version

event_version

Versão do evento

error_code

error_code

Código de falha

error_message

error_message

Detalhes da falha

event_source

event_source

Origem do evento

request_parameters

request_paramters

Parâmetros da solicitação

src_ip

src_ip

IP de origem, equivalente ao IP do operador

user_agent

user_agent

Proxy da solicitação

access_key_id

access_id

access_key

principal_id

principal_id

ID do solicitante atual

None

product_code

Código do service de cloud

None

start_time

Timestamp inicial em segundos, usado também para indicar o momento da ocorrência do evento

None

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

service_domain

Nome de domínio do service

None

account_id

ID da conta de auditoria

None

response_detail

Resultado da resposta

stamp

None

Descontinuado

time

None

Descontinuado

to

None

Descontinuado

user

None

Descontinuado

trail_detail

None

Descontinuado

rw_parser

None

Descontinuado

source_ip_address

None

Descontinuado

user_name

None

Descontinuado

dm

None

Descontinuado

rw

None

Descontinuado

log_name

None

Descontinuado

api_name

None

Descontinuado

event_type

None

Descontinuado

from

None

Descontinuado

extra_encode

None

Descontinuado

model

None

Descontinuado

r0

None

Descontinuado

r1

None

Descontinuado

r2

None

Descontinuado

r3

None

Descontinuado

ak

None

Descontinuado

Logs do CloudConfig

Campo V1.0

Campo V2.0

Descrição

cloud_user_id

cloud_user_id

ID de outras contas cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Em outros casos, refere-se ao ID da conta anexada.

aliuid

user_id

ID da conta Alibaba Cloud à qual o log pertence

log_code

log_code

Código do log, fonte de dados específica

product_code

product_code

Código do service cloud

cloud_code

cloud_code

Código da cloud, valores de enumeração:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

Timestamp do log, em segundos

category_name

category

Diretório de atividades

None

schema

Classificação da atividade

None

extend_content

Conteúdo do campo de extensão

None

log_uuid

Identificador do log

None

start_time

Timestamp de início, em segundos; também indica o momento da ocorrência

None

end_time

Timestamp de término, em segundos

log_name

None

Descontinuado

resource_arn

None

Descontinuado

region_code

None

Descontinuado

availability_zone_code

None

Descontinuado

resource_config

None

Descontinuado

data_type

None

Descontinuado

request_id

None

Descontinuado

resource_create_time

None

Descontinuado

resource_group_id

None

Descontinuado

resource_id

None

Descontinuado

resource_name

None

Descontinuado

resource_type

None

Descontinuado

raw_data

None

Descontinuado

occur_time

None

Descontinuado

time_zone

None

Descontinuado