全部產品
Search
文件中心

Cloud Firewall:DescribeInvadeEventDetail - 擷取失陷感知事件詳情

更新時間:Jun 10, 2026

擷取失陷感知事件詳情。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cloudfirewall:DescribeInvadeEventDetail

get

*全部資源

*

請求參數

名稱

類型

必填

描述

樣本值

SourceIp

string

訪問者源 IP

218.76.30.XXX

Lang

string

接收訊息的語言類型。

枚舉值:

  • en :

    英文

  • zh :

    中文

zh

Lang

string

接收訊息的語言類型。

枚舉值:

  • en :

    英文

  • zh :

    中文

zh

AssetsInstanceId

string

資產 ID。

i-bp135d2rmbwpt****

EventUuid

string

失陷感知事件 UUID。

92498578-7c42-4845-8c73-7e824782****

PublicIP

string

公網 IP。

182.92.103.XXX

返回參數

名稱

類型

描述

樣本值

object

RiskLevel

integer

風險層級。

枚舉值:

  • 1 :

    低危

  • 2 :

    中危

  • 3 :

    高危

2

EventKey

string

事件 Key。

C&CActivity

EventName

string

事件名稱。

event_test

EventDetail

string

事件詳情。

test

EventUuid

string

失陷感知事件 UUID。

aa6e786c-5034-457a-8e05-1c63fab****

RegionNo

string

地區 ID。

cn-hangzhou

FirstTime

integer

首次發生時間。使用秒級 Unix 時間戳記表示。

1735006706

Reference

string

參考資訊。

test

PrivateIP

string

私網 IP。

10.21.186.XXX

LastTime

integer

最近發生時間。使用秒級 Unix 時間戳記表示。

1740104108

AssetsInstanceName

string

資產名稱。

ECS_test

RequestId

string

返回結果的請求 ID。

8022D695-4A35-50BC-8697-EA9C233A****

EventDesc

string

事件描述。

test

IsIgnore

boolean

是否已忽略。

枚舉值:

  • true :

    true

  • false :

    false

false

PublicIP

string

公網 IP。

106.15.185.XXX

ProcessStatus

integer

處理狀態。

枚舉值:

  • 0 :

    未處理

  • 10 :

    已防禦

  • 20 :

    已處理

1

AssetsInstanceId

string

資產執行個體 ID。

i-8vb2nmm070m****

OperationList

array<object>

修複巨集指令清單。

object

修複巨集指令清單。

Operate

string

操作。

RunMode

Args

string

巨集指令引數。

test

UnhandleOperationList

array<object>

未處理的巨集指令清單。

object

未處理的巨集指令清單。

Operate

string

操作。

RunMode

Args

string

巨集指令引數。

test

樣本

正常返回樣本

JSON格式

{
  "RiskLevel": 2,
  "EventKey": "C&CActivity",
  "EventName": "event_test",
  "EventDetail": "test",
  "EventUuid": "aa6e786c-5034-457a-8e05-1c63fab****",
  "RegionNo": "cn-hangzhou",
  "FirstTime": 1735006706,
  "Reference": "test",
  "PrivateIP": "10.21.186.XXX",
  "LastTime": 1740104108,
  "AssetsInstanceName": "ECS_test",
  "RequestId": "8022D695-4A35-50BC-8697-EA9C233A****",
  "EventDesc": "test",
  "IsIgnore": false,
  "PublicIP": "106.15.185.XXX",
  "ProcessStatus": 1,
  "AssetsInstanceId": "i-8vb2nmm070m****",
  "OperationList": [
    {
      "Operate": "RunMode",
      "Args": "test"
    }
  ],
  "UnhandleOperationList": [
    {
      "Operate": "RunMode",
      "Args": "test"
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 ErrorAliUid Aliuid invalid. aliuid無效
400 ErrorParameters A parameter error occurred. 參數錯誤
400 ErrorDBSelectError A database select error occurred. 內部錯誤:資料庫查詢錯誤
400 ErrorMarshalJSON internal error. 內部錯誤。

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情