全部产品
Search
文档中心

Web 应用防火墙:DescribeThreatEventTopMetric - 查询安全事件Top统计数据

更新时间:Jul 06, 2026

查询安全事件按照不同的统计对象,聚合统计并按照降序排序后,TOP5统计数据。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-waf:DescribeThreatEventTopMetric

get

*全部资源

*

  • acs:ResourceGroupId

请求参数

名称

类型

必填

描述

示例值

Metric

string

统计内容,不同的 Metric 对应不同的统计对象,取值为:

  • time:表示按照攻击时间聚合统计并降序排序后,返回前 5 条数据。

  • src:表示按照攻击请求的源 IP 聚合统计并按照降序排序后,返回前 5 条数据。

  • target:表示按照攻击请求的 URL(不包含 query)聚合统计并按照降序排序后,返回前 5 条数据。

  • type:表示按照攻击类型聚合统计并降序排序后,返回前 5 条数据。

  • tools:表示按照攻击工具聚合统计并按照降序排序后,返回前 5 条数据。

枚举值:

  • src :

    src

  • time :

    time

  • type :

    type

  • tools :

    tools

  • target :

    target

time

EventId

string

安全事件 ID。

0b7ab137a065aab7656986***11db

InstanceId

string

WAF 实例的 ID。

说明

您可以调用 DescribeInstance 查询当前 WAF 实例的 ID。

waf_elasticity-cn-0xldbqt****

RegionId

string

WAF 实例所属地域。取值:

  • cn-hangzhou:表示中国内地。

  • ap-southeast-1:表示非中国内地。

cn-hangzhou

ResourceManagerResourceGroupId

string

阿里云资源组 ID。

rg-acfm***q

返回参数

名称

类型

描述

示例值

object

TopMetrics

array<object>

统计数据列表。

object

统计数据。

Cnt

integer

统计的攻击次数。

20

Value

string

攻击值。统计对象(Metric)取值不同,代表的含义有所不同。

  • Metric 取值为 time 时,该字段表示攻击时间。

  • Metric 取值为 src 时,该字段表示攻击源 IP。

  • Metric 取值为 target 时,该字段表示攻击请求 URL。

  • Metric 取值为 type 时,该字段表示攻击类型。其中:dirscan 表示目录扫描,webscan 表示 Web 扫描,其他攻击类型详见CreateDefenseRule接口中自定义正则规则regular_custom)中检测类型detectType)的描述。

  • Metric 取值为 tools 时,该字段表示攻击工具。

115.28.209.212

Country

string

攻击源 IP 所属国家。

说明

仅当统计对象(Metric)取值为攻击源 IP(src)时,该字段返回值有意义。

CN

Region

string

攻击源 IP 所属地域。

说明

仅当统计对象(Metric)取值为攻击源 IP(src)时,该字段返回值有意义。

cn-hangzhou

RequestId

string

本次请求的 ID。

12EF3845-CCEB-4B84-AE60-2B49B*****EE5

示例

正常返回示例

JSON格式

{
  "TopMetrics": [
    {
      "Cnt": 20,
      "Value": "115.28.209.212",
      "Country": "CN",
      "Region": "cn-hangzhou"
    }
  ],
  "RequestId": "12EF3845-CCEB-4B84-AE60-2B49B*****EE5"
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情