GetDataStorage - 获取日志管理中用户日志详情

获取日志管理中用户日志详情。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用前面加 * 表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:GetDataStorageget
*全部资源
*

请求参数

名称类型必填描述示例值
RegionIdstring

威胁分析的数据管理中心所在地。您需要根据资产所在地域,选择管理中心所在地。取值:

  • cn-hangzhou:资产属于中国内地。
  • ap-southeast-1:资产属于海外地域。
cn-hangzhou
Langstring

返回消息的语言类型。取值:

  • zh(默认):中文。
  • en:英文。
zh
RoleForlong

管理员切换成其他成员视角的用户 ID。

113091674488****

返回参数

名称类型描述示例值
object

返回体。

Dataobject

返回的详细内容。

DataStorageRegionIdstring

用户侧日志的存储地域。

cn-shanghai
DataStorageTotalCapacitylong

预付费场景下购买的存储用量。

100
DataStorageUsedCapacitydouble

用户日志管理中使用的存储量。

100.0
LogProjectstring

用户日志对应存储的 SLS Project 名称。

aliyun-cloudsiem-data-171835723111****-cn-shanghai
SasLogStoresarray<object>

云安全中心原始日志存储详情。

SasLogStoreobject

云安全中心原始日志存储详情。

LogNamestring

日志名称。

Process Snapshot
LogStoreNamestring

日志所在日志库的名字。

sas-security-log
LogDeliveryStatusstring

日志投递情况。取值:

  • enable:开通该日志的投递。
  • disable:取消该日志的投递。
enable
LogStoreTtlinteger

该日志所在日志库的存储时长,至少存储 30 天。

180
LogDeliveryUpdateTimestring

最近一次操作日志投递的时间。

2025-07-16T15:10:29
LogDeliveryPermissionstring

是否允许操作日志投递开关,未购买的情况下无法进行投递。取值:

  • allow:允许。
  • deny:不允许。
deny
LogDeliveryGroupstring

日志所在的分组。取值:

  • host:主机日志。
  • security:安全日志。
host
LogSearchConditionsstring

日志默认查询条件,多个日志存储在一个日志库的时候需要通过查询条件进行单日志查询。

[{\"__topic__\":\"sas-net-block\"}]
LogCodestring

日志编码。

sas-net-block
LogStoreExistedboolean

日志所在的日志库是否创存在。取值:

  • true:存在。
  • false:不存在。
true
NormalizationLogStoresarray<object>

标准化数据的日志库详情。

NormalizationLogStoreobject

标准化数据的日志库详情。

LogStoreNamestring

存储标准化数据的日志库名字。

vulnerability-activity
LogStoreTtlinteger

存储标准化数据的存储时长。

180
NormalizationLogViewsarray<object>

标准化数据集详情。

NormalizationLogViewobject

标准化数据集详情。

CategoryNamestring

标准化日志分类。

Security Category
ActivityNamestring

标准化日志的日志类型。

API security risk log
LogViewNamestring

标准化数据集名字。

risk_activity
LogStoreNamestring

威胁分析存储标准化日志的日志库。

risk-activity
DetectionRuleReferenceCountinteger

该标准化数据集在威胁分析接入中心被引用的次数。

3
DetectionRuleReferenceProductIdsarray

该标准化数据集在威胁分析接入中心被引用的产品列表。

DetectionRuleReferenceProductIdstring

威胁分析接入中心的产品 ID。

azure_active_directory
LogSearchConditionsstring

标准化数据集中查询日志类型的查询语句。

[{\"SCHEMA\":\"AZURE_ACTIVE_DIRECTORY_AUDIT_ACTIVITY\"}]
LogViewExistedboolean

标准化数据集是否存在。取值:

  • true:存在。
  • false:不存在。
true
ColdStorageUsedCapacitydouble

用户日志使用冷存储的使用量。

100.0
DataStorageUsedCapacityDetailstring

日志管理用户使用的存储详情。

{\"purchasedHotStorageCapacity\":1000,\"usedHotStorageCapacity\":4.2,\"usedHotStorageCapacityDetail\":{\"ap-southeast-1\":4.2,\"cn-shenzhen\":0.0,\"cn-shanghai\":0.0}}
DataStorageRegionPermissionstring

是否可以修改存储地域。默认不可以,联系产品经理可以进行地域重置并且只能重置一次。取值:

  • allow:可以修改。
  • deny:不可以修改。
deny
RequestIdstring

请求消息 ID。

81FB0DEA-52C1-55A0-8631-8E1B9A9D****

示例

正常返回示例

JSON格式

{
  "Data": {
    "DataStorageRegionId": "cn-shanghai",
    "DataStorageTotalCapacity": 100,
    "DataStorageUsedCapacity": 100,
    "LogProject": "aliyun-cloudsiem-data-171835723111****-cn-shanghai",
    "SasLogStores": [
      {
        "LogName": "Process Snapshot",
        "LogStoreName": "sas-security-log",
        "LogDeliveryStatus": "enable",
        "LogStoreTtl": 180,
        "LogDeliveryUpdateTime": "2025-07-16T15:10:29",
        "LogDeliveryPermission": "deny",
        "LogDeliveryGroup": "host",
        "LogSearchConditions": "[{\\\"__topic__\\\":\\\"sas-net-block\\\"}]",
        "LogCode": "sas-net-block",
        "LogStoreExisted": true
      }
    ],
    "NormalizationLogStores": [
      {
        "LogStoreName": "vulnerability-activity",
        "LogStoreTtl": 180
      }
    ],
    "NormalizationLogViews": [
      {
        "CategoryName": "Security Category",
        "ActivityName": "API security risk log",
        "LogViewName": "risk_activity",
        "LogStoreName": "risk-activity",
        "DetectionRuleReferenceCount": 3,
        "DetectionRuleReferenceProductIds": [
          "azure_active_directory"
        ],
        "LogSearchConditions": "[{\\\"SCHEMA\\\":\\\"AZURE_ACTIVE_DIRECTORY_AUDIT_ACTIVITY\\\"}]",
        "LogViewExisted": true
      }
    ],
    "ColdStorageUsedCapacity": 100,
    "DataStorageUsedCapacityDetail": "{\\\"purchasedHotStorageCapacity\\\":1000,\\\"usedHotStorageCapacity\\\":4.2,\\\"usedHotStorageCapacityDetail\\\":{\\\"ap-southeast-1\\\":4.2,\\\"cn-shenzhen\\\":0.0,\\\"cn-shanghai\\\":0.0}}",
    "DataStorageRegionPermission": "deny"
  },
  "RequestId": "81FB0DEA-52C1-55A0-8631-8E1B9A9D****"
}

错误码

访问错误中心查看更多错误码。