DescribeSuspEventQuaraFiles - 分页查询被隔离的文件

Updated at:

分页查询文件隔离箱中被隔离的文件。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-sas:DescribeSuspEventQuaraFiles

get

*全部资源

*

请求参数

名称

类型

必填

描述

示例值

SourceIp

string

访问源的 IP 地址。

59.82.XX.XX

PageSize

string

分页查询时,每页显示数据的最大条数。

20

Status

string

设置需要查询的隔离文件的状态。取值:

  • quaraFailed:隔离失败

  • quaraDone:隔离成功

  • quaraing:隔离中

  • rollbackFailed:撤销隔离失败

  • rollbackDone:撤销隔离成功

  • rollbacking:撤销隔离中

quaraDone

GroupId deprecated

string

资产分组的 ID。

10541428

QuaraTag

string

隔离文件唯一标识。

a31337789f64d39b2219733ec99f9af7

CurrentPage

string

设置需要查看的文件列表的页码。

1

From

string

请求来源标识,固定为 sas

sas

GroupingId

integer

隔离文件所在的服务器分组 ID。

11472451

返回参数

名称

类型

描述

示例值

object

CurrentPage

integer

返回的文件列表当前页编号。

1

PageSize

integer

设置每页展示最大的隔离文件数量。

20

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

32A73759-4C0F-4801-BE98-901223ACEE9A

TotalCount

integer

隔离文件总数。

38

Count

integer

当前页隔离文件数。

7

QuaraFiles

array<object>

隔离文件列表。

object

隔离文件对象。

Status

string

隔离状态。取值:

  • quaraFailed:隔离失败

  • quaraDone:隔离成功

  • quaraing:隔离中

  • rollbackFailed:撤销隔离失败

  • rollbackDone:撤销隔离成功

  • rollbacking:撤销隔离中

rollbackDone

EventName

string

事件名称。

WEBSHELL

InternetIp

string

被隔离文件所在服务器的公网 IP 地址。

47.XX.XX.131

Ip

string

被隔离文件所在服务器的公网 IP 地址。

47.XX.XX.131

Tag

string

事件唯一标识。

228f890e56eae9eec6a42c7ea801b538

InstanceId

string

资产实例 ID。

i-2ze9t1qp36n1436m****

Uuid

string

服务器 UUID。

04a0e735-ad32-4835-b635-0458d77b****

EventType

string

事件类型。

WebshellQuaraEventType

InstanceName

string

隔离文件所在的服务器名称。

iZwz98dkiw3vbrtqrt5v****

Path

string

被隔离文件在服务器中的存储路径。

/var/www/html/webshell-sample-master/others/defc3e21bab59e2a2ab49f7eda99f65f83d4d349.jpg

Md5

string

文件 MD5 值。

5ddebe926acc7ed39a664409bfd0ec10

Id

integer

隔离文件 ID。

26918

ModifyTime

string

更新时间。格式为 YYYY-MM-DD HH:mm:ss。

2020-06-11 20:37:08

IntranetIp

string

被隔离文件所在服务器的私网 IP 地址。

192.168.XX.XX

示例

正常返回示例

JSON格式

{
  "CurrentPage": 1,
  "PageSize": 20,
  "RequestId": "32A73759-4C0F-4801-BE98-901223ACEE9A",
  "TotalCount": 38,
  "Count": 7,
  "QuaraFiles": [
    {
      "Link": "https://xxx.xxx/xxx",
      "Status": "rollbackDone",
      "EventName": "WEBSHELL",
      "InternetIp": "47.XX.XX.131",
      "Ip": "47.XX.XX.131",
      "Tag": "228f890e56eae9eec6a42c7ea801b538",
      "InstanceId": "i-2ze9t1qp36n1436m****",
      "Uuid": "04a0e735-ad32-4835-b635-0458d77b****",
      "EventType": "WebshellQuaraEventType",
      "InstanceName": "iZwz98dkiw3vbrtqrt5v****",
      "Path": "/var/www/html/webshell-sample-master/others/defc3e21bab59e2a2ab49f7eda99f65f83d4d349.jpg",
      "Md5": "5ddebe926acc7ed39a664409bfd0ec10",
      "Id": 26918,
      "ModifyTime": "2020-06-11 20:37:08",
      "IntranetIp": "192.168.XX.XX"
    }
  ]
}

错误码

HTTP status code

错误码

错误信息

描述

400 IllegalParameter Illegal parameter, please check the param. 参数错误,请检查输入参数。
500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情