文档

GetOpSensitiveData - 获取敏感数据访问记录

更新时间:

获取租户下所有DataWorks工作空间指定日期的敏感数据访问记录。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
dataworks:*Read
  • 全部资源
    *

请求参数

名称类型必填描述示例值
Namestring

获取访问记录的条件设置。可选的参数如下:

  • dbType:数据类型。
  • instanceName:实例名称。
  • databaseName:数据库名称。
  • projectName:项目名称。
  • clusterName:集群名称。

示例获取 Hologres 中 ABC 实例的 abc 数据库的敏感数据访问记录: [ {"dbType":"hologres","instanceName":"ABC","databaseName":"abc"} ]

实际使用时,您需要根据业务使用的引擎进行配置。

[ {"dbType":"hologres","instanceName":"ABC","databaseName":"abc"}, {"dbType":"ODPS.ODPS","projectName":"adbc"} ]
PageSizeinteger

每页展示的数据量,最小值为 1,最大值为 1000。

1
PageNointeger

页码数。最小值为 1,最大值为 1000。

100
Datestring

获取访问记录的日期。格式为:yyyyMMdd。

20210116
OpTypestring

用户对数据的操作类型。取值如下:

  • SQL_SELECT,访问行为。例如,使用 SELECT 查询数据。
  • TUNNEL_DOWNLOAD,导出行为。例如,下载数据。
SQL_SELECT

返回参数

名称类型描述示例值
object

返回对象

OpSensitiveDatastring

返回的敏感数据记录信息。包括 totalCount(敏感数据总条数)和 opRiskDatas(风险数据列表)。 其中 opRiskDatas(风险数据列表)包括:

  • sensType:敏感类型。
  • sensLevel:敏感级别(数字越大表示敏感程度越高)。
  • opType:操作类型。
  • sql:操作执行的 sql 语句。
  • opAccount:执行操作的账号。
  • opTime:执行操作的时间。
"opSensDatas": [ { "sensLevel": "L4", "opTime": "2021-02-07 00:14:51", "opAccount": "ALIYUN$dsg_test", "sensType": "手机号", "sql": "select * from dsg_demo.tbl_phonebook where phone_no = '1331111****';" } ], "totalCount": 6
RequestIdstring

请求 ID,一次请求的唯一标识。

0000-ABCD-EFG****

示例

正常返回示例

JSON格式

{
  "OpSensitiveData": "\"opSensDatas\": [       {         \"sensLevel\": \"L4\",         \"opTime\": \"2021-02-07 00:14:51\",         \"opAccount\": \"ALIYUN$dsg_test\",         \"sensType\": \"手机号\",         \"sql\": \"select * from dsg_demo.tbl_phonebook where phone_no = '1331111****';\"       }     ],     \"totalCount\": 6",
  "RequestId": "0000-ABCD-EFG****"
}

错误码

HTTP status code错误码错误信息描述
400Invalid.ParamThe request parameter is invalid. 请求参数错误。
403Forbidden.NoTenantThe tenant information cannot be obtained using user ID.无法获取租户的信息。
500InternalError.DQC.BizErrorAn internal error occurred.内部服务错误。

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史
  • 本页导读 (1)