查詢日誌流量資訊。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-cloudfirewall:DescribeTrafficLog |
get |
*All Resource
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| SourceIp |
string |
否 |
存取來源的 IP 位址。 |
139.217.234.XXX |
| Lang |
string |
否 |
接收訊息的語言類型。取值:
枚舉值:
|
zh |
| Lang |
string |
否 |
接收訊息的語言類型。取值:
枚舉值:
|
zh |
| StartTime |
string |
是 |
開始時間。使用秒級時間戳格式。僅支援查詢 7 日內資料。建議單次查詢不超過一天。 |
1730946241 |
| EndTime |
string |
是 |
結束時間。使用秒級時間戳格式。 |
1742926322 |
| AppId |
string |
否 |
應用 ID。 |
7 |
| CurrentPage |
string |
否 |
查詢的頁碼。 |
1 |
| PageSize |
string |
否 |
查詢的頁數。不超過 20。 |
10 |
| RuleId |
string |
否 |
規則 ID。 |
8b115ae3-da64-4b80-81c1-1cd2dd42**** |
| SourceCode |
string |
是 |
溯源碼。 |
yundun |
| DstIP |
string |
否 |
目標 IP。 |
182.92.206.XXX |
| SrcIP |
string |
否 |
來源 IP。 |
10.68.60.XXX |
| SrcPrivateIP |
string |
否 |
私網來源 IP 位址。 |
10.100.134.XX |
| Direction |
string |
否 |
方向。 枚舉值:
|
out |
| AssetRegion |
string |
否 |
地域 ID。 |
cn-hangzhou |
| RuleResult |
string |
否 |
規則處罰結果。 枚舉值:
|
0 |
| IpProtocol |
string |
否 |
協定類型。 |
icmp |
| SrcPort |
string |
否 |
來源連接埠。 |
8082 |
| DstPort |
string |
否 |
目標連接埠。 |
9876 |
| AttackType |
string |
否 |
攻擊類型。 枚舉值:
|
1 |
| RuleSource |
string |
否 |
規則來源。 枚舉值:
|
1 |
| VulLevel |
string |
否 |
漏洞等級。 枚舉值:
|
1 |
| Isp |
string |
否 |
營運商。 |
telecom |
| Location |
string |
否 |
存取來源或目的 IP 的地區。 |
Hangzhou |
| DomainName |
string |
否 |
網域名稱。 |
example.com |
| FlowType |
string |
否 |
流日誌類型。 枚舉值:
|
All |
| FirewallType |
string |
否 |
防火牆類型。 枚舉值:
|
VpcFirewall |
| VpcFirewallId |
string |
否 |
VPC 邊界防火牆的執行個體 ID。 |
vfw-a42bbb7b887148c9**** |
| SrcVpcId |
string |
否 |
來源 VpcId。 |
vpc-wz9309pkwe06lv****tk4 |
| DstVpcId |
string |
否 |
目的 VpcId。 |
vpc-wz95m1aq9b0h****vk1yb |
| SrcVpcRegionNo |
string |
否 |
來源 Vpc 資產地域。 |
cn-beijing |
| DstVpcRegionNo |
string |
否 |
目的 Vpc 資產地域。 |
cn-shenzhen |
| DomainUrl |
string |
否 |
流日誌的 URL。 |
example.com |
| IpVersion |
string |
否 |
IP 版本。 枚舉值:
|
4 |
| MemberUid |
integer |
否 |
成員帳號 UID。 |
128599825273**** |
| NatFirewallId |
string |
否 |
NAT 防火牆 ID。 |
vfw-tr-7a9c8901ed394**** |
| NatGatewayId |
string |
否 |
NAT 閘道 ID。 |
ngw-2zew6yn017hhzbm**** |
| AclPreState |
string |
否 |
ACL 預匹配狀態。 |
normal |
| AclPreRuleId |
string |
否 |
ACL 預匹配規則 ID。 |
00000000-0000-0000-0000-000000000000 |
| AppDpiState |
string |
否 |
應用識別狀態。 |
success |
| TlsScopeId |
string |
否 |
TLS 檢查範圍 ID。 |
tis-98fd64c5**** |
| RuleSourceFinal |
string |
否 |
最終生效模組。 枚舉值:
|
1 |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| RequestId |
string |
結果的請求 ID。 |
633D92D1-768A-547F-8ADC-2870CF0A99F6 |
| PageInfo |
object |
分頁資訊。 |
|
| CurrentPage |
integer |
目前頁碼。 |
1 |
| PageSize |
integer |
傳回指定的每頁筆數。 |
10 |
| TotalCount |
integer |
總筆數。 |
2 |
| DataList |
array<object> |
資料列表。 |
|
|
array<object> |
資料列表詳情。 |
||
| Direction |
string |
流量方向。取值:
|
in |
| AttackType |
integer |
入侵防禦事件的攻擊類型。 枚舉值:
|
0 |
| MemberUid |
string |
雲端防火牆成員帳號的 UID。 |
14151892****7022 |
| CountryId |
string |
國家 ID。 |
US |
| DstPort |
integer |
目標連接埠。 |
80 |
| SrcPrivateIP |
string |
私網來源 IP 位址。 |
172.16.101.7 |
| IpProtocol |
string |
協定類型。 |
tcp |
| DomainName |
string |
網域名稱。 |
aliyun.com |
| RuleId |
string |
命中的規則 ID。 |
00000000-0000-0000-0000-000000000000 |
| AppName |
string |
應用名稱。 |
HTTP |
| AttackApp |
string |
被攻擊應用的名稱。 |
WebLogic |
| PacketCount |
integer |
流量封包數。 |
23 |
| AppId |
integer |
應用 ID。 |
6 |
| RuleResult |
integer |
流量最終結果。取值:
|
0 |
| Ext |
string |
其他擴充資料。 |
None |
| DstIP |
string |
查詢到的目的 IP。表示入侵防禦事件中包含了這條目的 IP。 |
2.2.2.2 |
| PacketBytes |
integer |
封包位元組數。 |
355 |
| InBytes |
string |
流入流量。 |
125 |
| IspId |
string |
營運商 ID。 |
50075069 |
| Isp |
string |
營運商。 |
FOP Dmytro Nedilskyi |
| RegionId |
string |
地域 ID。 |
cn-hangzhou |
| SrcPort |
integer |
資料來源的連接埠。 |
20206 |
| RuleName |
string |
規則名稱。 |
test |
| EndTime |
integer |
資料結束時間。時間戳格式,單位:秒。 |
1751423363 |
| VpcFirewallId |
string |
VPC 邊界防火牆執行個體 ID。 |
vfw-4045ca7*** |
| CityId |
string |
城市 ID。 |
FI |
| StartTime |
integer |
資料開始時間。時間戳格式,單位:秒。 |
1751423362 |
| CloseReason |
string |
關閉原因。 |
tcp_fin |
| OutBytes |
string |
流出流量。 |
230 |
| VulLevel |
integer |
漏洞等級。 |
0 |
| RuleSource |
string |
本次命中的檢測規則來源。取值:
|
0 |
| OutPackets |
string |
流出封包數。 |
11 |
| InPackets |
string |
流入封包數。 |
12 |
| SrcIP |
string |
來源 IP。 |
1.1.1.1 |
| Location |
string |
存取來源或目的 IP 的地區。 |
Hangzhou |
| DomainUrl |
string |
流日誌的 URL。 |
xxx.com |
| CloudInstanceId |
string |
雲端服務執行個體 ID。 |
ngw-* |
| AclPreState |
string |
ACL 預匹配狀態。取值: app_unknown:應用未識別 domain_unknown:網域名稱未識別 normal:正常。 |
normal |
| AclPreRuleId |
string |
ACL 預匹配的策略 ID。 不填表示所有。 |
2 |
| AclPreRuleName |
string |
ACL 預匹配的策略名稱。 |
test |
| AppDpiState |
string |
API 狀態。取值: none:初始狀態 policy_discard:連線建立失敗,被使用者 ACL 或威脅情報攔截 tcp_not_establish:TCP 建立失敗 no_payload:連線已經建立,但 DPI 已經分析 0 個 payload analysing:識別中 unknown_loose:寬鬆模式,識別失敗,繼續識別 unknown_strict:嚴格模式,識別失敗 success:識別成功。 |
success |
| Rules |
array<object> |
規則列表。 |
|
|
object |
規則列表。 |
||
| RuleName |
string |
規則名稱。 |
sharepoint |
| RuleId |
string |
規則 ID。 |
17 |
| RuleSource |
string |
規則來源。 |
3 |
| SrcVpc |
object |
來源 VPC 資訊。 |
|
| VpcId |
string |
源 VPC 的例項 ID。 |
vpc-8vba1c1em97h0ji71**** |
| VpcName |
string |
源 VPC 的例項名稱。 |
yi-vpc |
| RegionNo |
string |
源 VPC 所屬地域 ID。 |
cn-beijing |
| DstVpc |
object |
目的 VPC 資訊列表。 |
|
| VpcId |
string |
VPC 例項 ID。 |
vpc-8vba1c1em97h0ji71b**** |
| VpcName |
string |
VPC 的例項名稱。 |
yi-vpc |
| RegionNo |
string |
地域 ID。 |
cn-hangzhou |
| PrivateIp |
string |
私有 IP。 |
172.21.234.XXX |
| PrivatePort |
integer |
私有連接埠。 |
80 |
| TlsRuleId |
string |
命中 TLS 檢查的規則 ID。 |
tir-xxx |
| TlsRuleName |
string |
命中 TLS 檢查的規則名稱。 |
test |
| TlsScopeId |
string |
TLS 檢查範圍 ID。 |
tls-xxx |
樣本
正常返回樣本
JSON格式
{
"RequestId": "633D92D1-768A-547F-8ADC-2870CF0A99F6",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 10,
"TotalCount": 2
},
"DataList": [
{
"Direction": "in",
"AttackType": 0,
"MemberUid": "14151892****7022",
"CountryId": "US",
"DstPort": 80,
"SrcPrivateIP": "172.16.101.7",
"IpProtocol": "tcp",
"DomainName": "aliyun.com",
"RuleId": "00000000-0000-0000-0000-000000000000",
"AppName": "HTTP",
"AttackApp": "WebLogic",
"PacketCount": 23,
"AppId": 6,
"RuleResult": 0,
"Ext": "None",
"DstIP": "2.2.2.2",
"PacketBytes": 355,
"InBytes": "125",
"IspId": "50075069",
"Isp": "FOP Dmytro Nedilskyi",
"RegionId": "cn-hangzhou",
"SrcPort": 20206,
"RuleName": "test",
"EndTime": 1751423363,
"VpcFirewallId": "vfw-4045ca7***",
"CityId": "FI",
"StartTime": 1751423362,
"CloseReason": "tcp_fin",
"OutBytes": "230",
"VulLevel": 0,
"RuleSource": "0",
"OutPackets": "11",
"InPackets": "12",
"SrcIP": "1.1.1.1",
"Location": "Hangzhou",
"DomainUrl": "xxx.com",
"CloudInstanceId": "ngw-*",
"AclPreState": "normal",
"AclPreRuleId": "2",
"AclPreRuleName": "test",
"AppDpiState": "success",
"Rules": [
{
"RuleName": "sharepoint",
"RuleId": "17",
"RuleSource": "3"
}
],
"SrcVpc": {
"VpcId": "vpc-8vba1c1em97h0ji71****",
"VpcName": "yi-vpc",
"RegionNo": "cn-beijing"
},
"DstVpc": {
"VpcId": "vpc-8vba1c1em97h0ji71b****",
"VpcName": "yi-vpc",
"RegionNo": "cn-hangzhou"
},
"PrivateIp": "172.21.234.XXX",
"PrivatePort": 80,
"TlsRuleId": "tir-xxx",
"TlsRuleName": "test",
"TlsScopeId": "tls-xxx"
}
]
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | ErrorAliUid | Aliuid invalid. | |
| 400 | ErrorAliUidBlackList | The specified aliUid is invalid. | |
| 400 | ErrorSourceCodeError | The source code is invalid. | |
| 400 | ErrorTrafficSlsFirewallType | The firewall type of traffic log is invalid. | |
| 400 | ErrorIpFormat | The IP address is invalid. | |
| 400 | ErrorPortError | The port is invalid. | |
| 400 | ErrorIpProtocolError | The protocol is invalid. | |
| 400 | ErrorDirectionError | The direction is invalid. | |
| 400 | ErrorAttackTypeError | The attack type is invalid. | |
| 400 | ErrorVulLevelFailed | VulLevel has failed. | |
| 400 | ErrorRuleResultError | The rule result is invalid. | |
| 400 | ErrorAppIdError | An app ID error occurred. | |
| 400 | ErrorFlowType | The flow type is invalid. | |
| 400 | ErrorIspError | The ISP name is invalid. | |
| 400 | ErrorLocationError | The location name is invalid. | |
| 400 | ErrorDomainName | The domain name is invalid. | |
| 400 | ErrorTimeError | The time is invalid. | |
| 400 | ErrorPageNo | Either page number or page size is invalid. | |
| 400 | ErrorParameters | A parameter error occurred. | |
| 400 | ErrorSLSLogStore | Failed to get SLS logstore. | |
| 400 | ErrorDBSelectError | A database select error occurred. | |
| 400 | ErrorAsyncQueryFailed | The current query has timed out. We suggest shortening the query time range and trying again. |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。