高级加白编辑信息查询。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-sas:AdvanceSecurityEventOperations |
none |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| RuleId |
integer |
否 |
规则 ID。 |
123 |
| EventName |
string |
否 |
告警名称。EventName 与 EventType 两个参数必须同时提供,仅传入其中一个时 API 返回 400 错误。 |
恶意脚本代码执行 |
| EventType |
string |
否 |
告警事件的类型。取值:
关于告警类型的详细介绍信息,请参见安全告警检测项。 EventName 与 EventType 两个参数必须同时提供,仅传入其中一个时 API 返回 400 错误。 |
恶意脚本 |
| ResourceDirectoryAccountId |
integer |
否 |
资源目录成员账号 ID(阿里云账号)。 |
1232428423234**** |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| RequestId |
string |
结果的请求 id。 |
A4EB8B1C-1DEC-5E18-BCD0-XXXXXXXXX |
| SecurityEventOperationsResponse |
array<object> |
处理告警事件的操作类型。 |
|
|
array<object> |
处理告警事件的操作类型。 |
||
| OperationParams |
string |
告警事件处理方式子操作的配置。 |
{\"subOperation\":\"killByMd5andPath\"} |
| OperationCode |
string |
告警的处理方式。取值:
|
advance_mark_mis_info |
| UserCanOperate |
boolean |
是否可操作。
|
false |
| MarkField |
array<object> |
当处理方式为advance_mark_mis_info时的配置信息。 |
|
|
object |
当处理方式为advance_mark_mis_info时的配置信息。 |
||
| MarkMisType |
string |
已配置的白名单规则中的通配符。取值:
|
contains |
| FiledName |
string |
已配置白名单规则的加白字段。 |
filePath |
| FiledAliasName |
string |
已配置白名单规则的加白字段的名称。 |
file path |
| MarkMisValue |
string |
已配置白名单规则的规则值。 |
2022-04-25 10:11:04 |
| SupportedMisType |
array |
已配置的白名单规则支持修改的通配符类型。取值:
|
|
|
string |
已配置的白名单规则支持修改的通配符类型。取值:
|
contains |
|
| MarkFieldsSource |
array<object> |
高级加白返回的元数据配置信息。 |
|
|
object |
高级加白返回的元数据配置信息。 |
||
| FiledName |
string |
可配置白名单规则的加白字段。 |
filePath |
| FiledAliasName |
string |
可配置白名单规则的加白字段的名称。 |
file path |
| MarkMisValue |
string |
配置白名单规则的规则值。 |
contains |
| SupportedMisType |
array |
白名单规则中支持的通配符。取值:
|
|
|
string |
白名单规则中支持的通配符。取值:
|
contains |
示例
正常返回示例
JSON格式
{
"RequestId": "A4EB8B1C-1DEC-5E18-BCD0-XXXXXXXXX",
"SecurityEventOperationsResponse": [
{
"OperationParams": "{\\\"subOperation\\\":\\\"killByMd5andPath\\\"}",
"OperationCode": "advance_mark_mis_info",
"UserCanOperate": false,
"MarkField": [
{
"MarkMisType": "contains",
"FiledName": "filePath",
"FiledAliasName": "file path",
"MarkMisValue": "2022-04-25 10:11:04",
"SupportedMisType": [
"contains"
]
}
],
"MarkFieldsSource": [
{
"FiledName": "filePath",
"FiledAliasName": "file path",
"MarkMisValue": "contains",
"SupportedMisType": [
"contains"
]
}
]
}
]
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 400 | RdCheckNoPermission | Resource directory account verification has no permission. | 资源目录账号校验无权限。 |
| 500 | ServerError | ServerError | 服务故障,请稍后重试! |
| 500 | RdCheckInnerError | Resource directory account service internal error. | 资源目录账号服务内部错误。 |
| 403 | NoPermission | caller has no permission | 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。 |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。