全部產品
Search
文件中心

Cloud Firewall:DescribeTrafficLog

更新時間:Jun 26, 2026

查詢日誌流量資訊。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-cloudfirewall:DescribeTrafficLog

get

*All Resource

*

請求參數

名稱

類型

必填

描述

樣本值

SourceIp

string

存取來源的 IP 位址。

139.217.234.XXX

Lang

string

接收訊息的語言類型。取值:

  • zh(預設):中文

  • en:英文。

枚舉值:

  • en :

    英文。

  • zh :

    中文。

zh

Lang

string

接收訊息的語言類型。取值:

  • zh(預設):中文

  • en:英文。

枚舉值:

  • en :

    英文。

  • zh :

    中文。

zh

StartTime

string

開始時間。使用秒級時間戳格式。僅支援查詢 7 日內資料。建議單次查詢不超過一天。

1730946241

EndTime

string

結束時間。使用秒級時間戳格式。

1742926322

AppId

string

應用 ID。

7

CurrentPage

string

查詢的頁碼。

1

PageSize

string

查詢的頁數。不超過 20。

10

RuleId

string

規則 ID。

8b115ae3-da64-4b80-81c1-1cd2dd42****

SourceCode

string

溯源碼。

yundun

DstIP

string

目標 IP。

182.92.206.XXX

SrcIP

string

來源 IP。

10.68.60.XXX

SrcPrivateIP

string

私網來源 IP 位址。

10.100.134.XX

Direction

string

方向。

枚舉值:

  • in :

    入方向。

  • out :

    出方向。

out

AssetRegion

string

地域 ID。

cn-hangzhou

RuleResult

string

規則處罰結果。

枚舉值:

  • 0 :

    允許。

  • 1 :

    告警。

  • 2 :

    丟棄。

0

IpProtocol

string

協定類型。

icmp

SrcPort

string

來源連接埠。

8082

DstPort

string

目標連接埠。

9876

AttackType

string

攻擊類型。

枚舉值:

  • 1 :

    異常連線。

  • 2 :

    命令執行。

  • 3 :

    暴力破解。

  • 4 :

    掃描。

  • 5 :

    其它。

1

RuleSource

string

規則來源。

枚舉值:

  • 1 :

    基礎防禦。

  • 2 :

    虛擬補丁。

  • 3 :

    基礎 ACL。

  • 4 :

    威脅情報。

  • 9 :

    Web 過濾。

  • 10 :

    應用程式控制。

  • 1,2 :

    IPS

1

VulLevel

string

漏洞等級。

枚舉值:

  • 1 :

    低危。

  • 2 :

    中危。

  • 3 :

    高危。

1

Isp

string

營運商。

telecom

Location

string

存取來源或目的 IP 的地區。

Hangzhou

DomainName

string

網域名稱。

example.com

FlowType

string

流日誌類型。

枚舉值:

  • UnidirectionalFlow :

    單向流。

  • BidirectionalFlow :

    雙向流。

All

FirewallType

string

防火牆類型。

枚舉值:

  • DnsFirewall :

    DNS 防火牆。

  • VpcFirewall :

    VPC 邊界防火牆。

  • NatFirewall :

    NAT 防火牆。

  • InternetFirewall :

    網際網路邊界防火牆。

VpcFirewall

VpcFirewallId

string

VPC 邊界防火牆的執行個體 ID。

vfw-a42bbb7b887148c9****

SrcVpcId

string

來源 VpcId。

vpc-wz9309pkwe06lv****tk4

DstVpcId

string

目的 VpcId。

vpc-wz95m1aq9b0h****vk1yb

SrcVpcRegionNo

string

來源 Vpc 資產地域。

cn-beijing

DstVpcRegionNo

string

目的 Vpc 資產地域。

cn-shenzhen

DomainUrl

string

流日誌的 URL。

example.com

IpVersion

string

IP 版本。

枚舉值:

  • 4 :

    IPv4

  • 6 :

    IPv6

4

MemberUid

integer

成員帳號 UID。

128599825273****

NatFirewallId

string

NAT 防火牆 ID。

vfw-tr-7a9c8901ed394****

NatGatewayId

string

NAT 閘道 ID。

ngw-2zew6yn017hhzbm****

AclPreState

string

ACL 預匹配狀態。

normal

AclPreRuleId

string

ACL 預匹配規則 ID。

00000000-0000-0000-0000-000000000000

AppDpiState

string

應用識別狀態。

success

TlsScopeId

string

TLS 檢查範圍 ID。

tis-98fd64c5****

RuleSourceFinal

string

最終生效模組。

枚舉值:

  • 1 :

    基礎防禦。

  • 2 :

    虛擬補丁。

  • 3 :

    基礎 ACL。

  • 4 :

    威脅情報。

  • 9 :

    Web 過濾。

  • 10 :

    應用程式控制。

  • 1,2 :

    IPS

1

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

結果的請求 ID。

633D92D1-768A-547F-8ADC-2870CF0A99F6

PageInfo

object

分頁資訊。

CurrentPage

integer

目前頁碼。

1

PageSize

integer

傳回指定的每頁筆數。

10

TotalCount

integer

總筆數。

2

DataList

array<object>

資料列表。

array<object>

資料列表詳情。

Direction

string

流量方向。取值:

  • in:表示進方向。

  • out:表示出方向。

in

AttackType

integer

入侵防禦事件的攻擊類型。

枚舉值:

  • 1 :

    異常連線。

  • 2 :

    命令執行。

  • 3 :

    暴力破解。

  • 4 :

    掃描。

  • 5 :

    其它。

0

MemberUid

string

雲端防火牆成員帳號的 UID。

14151892****7022

CountryId

string

國家 ID。

US

DstPort

integer

目標連接埠。

80

SrcPrivateIP

string

私網來源 IP 位址。

172.16.101.7

IpProtocol

string

協定類型。

tcp

DomainName

string

網域名稱。

aliyun.com

RuleId

string

命中的規則 ID。

00000000-0000-0000-0000-000000000000

AppName

string

應用名稱。

HTTP

AttackApp

string

被攻擊應用的名稱。

WebLogic

PacketCount

integer

流量封包數。

23

AppId

integer

應用 ID。

6

RuleResult

integer

流量最終結果。取值:

  • 0:表示放行。

  • 1:表示告警。

  • 2:表示丟棄。

0

Ext

string

其他擴充資料。

None

DstIP

string

查詢到的目的 IP。表示入侵防禦事件中包含了這條目的 IP。

2.2.2.2

PacketBytes

integer

封包位元組數。

355

InBytes

string

流入流量。

125

IspId

string

營運商 ID。

50075069

Isp

string

營運商。

FOP Dmytro Nedilskyi

RegionId

string

地域 ID。

cn-hangzhou

SrcPort

integer

資料來源的連接埠。

20206

RuleName

string

規則名稱。

test

EndTime

integer

資料結束時間。時間戳格式,單位:秒。

1751423363

VpcFirewallId

string

VPC 邊界防火牆執行個體 ID。

vfw-4045ca7***

CityId

string

城市 ID。

FI

StartTime

integer

資料開始時間。時間戳格式,單位:秒。

1751423362

CloseReason

string

關閉原因。

tcp_fin

OutBytes

string

流出流量。

230

VulLevel

integer

漏洞等級。

0

RuleSource

string

本次命中的檢測規則來源。取值:

  • 0:表示無。

  • 1:表示基礎防禦。

  • 2:表示虛擬補丁。

  • 3:表示存取控制。

  • 4:表示威脅情報。

0

OutPackets

string

流出封包數。

11

InPackets

string

流入封包數。

12

SrcIP

string

來源 IP。

1.1.1.1

Location

string

存取來源或目的 IP 的地區。

Hangzhou

DomainUrl

string

流日誌的 URL。

xxx.com

CloudInstanceId

string

雲端服務執行個體 ID。

ngw-*

AclPreState

string

ACL 預匹配狀態。取值:

app_unknown:應用未識別

domain_unknown:網域名稱未識別

normal:正常。

normal

AclPreRuleId

string

ACL 預匹配的策略 ID。 不填表示所有。

2

AclPreRuleName

string

ACL 預匹配的策略名稱。

test

AppDpiState

string

API 狀態。取值:

none:初始狀態

policy_discard:連線建立失敗,被使用者 ACL 或威脅情報攔截

tcp_not_establish:TCP 建立失敗

no_payload:連線已經建立,但 DPI 已經分析 0 個 payload

analysing:識別中

unknown_loose:寬鬆模式,識別失敗,繼續識別

unknown_strict:嚴格模式,識別失敗

success:識別成功。

success

Rules

array<object>

規則列表。

object

規則列表。

RuleName

string

規則名稱。

sharepoint

RuleId

string

規則 ID。

17

RuleSource

string

規則來源。

3

SrcVpc

object

來源 VPC 資訊。

VpcId

string

源 VPC 的例項 ID。

vpc-8vba1c1em97h0ji71****

VpcName

string

源 VPC 的例項名稱。

yi-vpc

RegionNo

string

源 VPC 所屬地域 ID。

cn-beijing

DstVpc

object

目的 VPC 資訊列表。

VpcId

string

VPC 例項 ID。

vpc-8vba1c1em97h0ji71b****

VpcName

string

VPC 的例項名稱。

yi-vpc

RegionNo

string

地域 ID。

cn-hangzhou

PrivateIp

string

私有 IP。

172.21.234.XXX

PrivatePort

integer

私有連接埠。

80

TlsRuleId

string

命中 TLS 檢查的規則 ID。

tir-xxx

TlsRuleName

string

命中 TLS 檢查的規則名稱。

test

TlsScopeId

string

TLS 檢查範圍 ID。

tls-xxx

樣本

正常返回樣本

JSON格式

{
  "RequestId": "633D92D1-768A-547F-8ADC-2870CF0A99F6",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 10,
    "TotalCount": 2
  },
  "DataList": [
    {
      "Direction": "in",
      "AttackType": 0,
      "MemberUid": "14151892****7022",
      "CountryId": "US",
      "DstPort": 80,
      "SrcPrivateIP": "172.16.101.7",
      "IpProtocol": "tcp",
      "DomainName": "aliyun.com",
      "RuleId": "00000000-0000-0000-0000-000000000000",
      "AppName": "HTTP",
      "AttackApp": "WebLogic",
      "PacketCount": 23,
      "AppId": 6,
      "RuleResult": 0,
      "Ext": "None",
      "DstIP": "2.2.2.2",
      "PacketBytes": 355,
      "InBytes": "125",
      "IspId": "50075069",
      "Isp": "FOP Dmytro Nedilskyi",
      "RegionId": "cn-hangzhou",
      "SrcPort": 20206,
      "RuleName": "test",
      "EndTime": 1751423363,
      "VpcFirewallId": "vfw-4045ca7***",
      "CityId": "FI",
      "StartTime": 1751423362,
      "CloseReason": "tcp_fin",
      "OutBytes": "230",
      "VulLevel": 0,
      "RuleSource": "0",
      "OutPackets": "11",
      "InPackets": "12",
      "SrcIP": "1.1.1.1",
      "Location": "Hangzhou",
      "DomainUrl": "xxx.com",
      "CloudInstanceId": "ngw-*",
      "AclPreState": "normal",
      "AclPreRuleId": "2",
      "AclPreRuleName": "test",
      "AppDpiState": "success",
      "Rules": [
        {
          "RuleName": "sharepoint",
          "RuleId": "17",
          "RuleSource": "3"
        }
      ],
      "SrcVpc": {
        "VpcId": "vpc-8vba1c1em97h0ji71****",
        "VpcName": "yi-vpc",
        "RegionNo": "cn-beijing"
      },
      "DstVpc": {
        "VpcId": "vpc-8vba1c1em97h0ji71b****",
        "VpcName": "yi-vpc",
        "RegionNo": "cn-hangzhou"
      },
      "PrivateIp": "172.21.234.XXX",
      "PrivatePort": 80,
      "TlsRuleId": "tir-xxx",
      "TlsRuleName": "test",
      "TlsScopeId": "tls-xxx"
    }
  ]
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 ErrorAliUid Aliuid invalid.
400 ErrorAliUidBlackList The specified aliUid is invalid.
400 ErrorSourceCodeError The source code is invalid.
400 ErrorTrafficSlsFirewallType The firewall type of traffic log is invalid.
400 ErrorIpFormat The IP address is invalid.
400 ErrorPortError The port is invalid.
400 ErrorIpProtocolError The protocol is invalid.
400 ErrorDirectionError The direction is invalid.
400 ErrorAttackTypeError The attack type is invalid.
400 ErrorVulLevelFailed VulLevel has failed.
400 ErrorRuleResultError The rule result is invalid.
400 ErrorAppIdError An app ID error occurred.
400 ErrorFlowType The flow type is invalid.
400 ErrorIspError The ISP name is invalid.
400 ErrorLocationError The location name is invalid.
400 ErrorDomainName The domain name is invalid.
400 ErrorTimeError The time is invalid.
400 ErrorPageNo Either page number or page size is invalid.
400 ErrorParameters A parameter error occurred.
400 ErrorSLSLogStore Failed to get SLS logstore.
400 ErrorDBSelectError A database select error occurred.
400 ErrorAsyncQueryFailed The current query has timed out. We suggest shortening the query time range and trying again.

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情