查询告警自动加白规则。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
yundun-sas:DescribeSecurityEventMarkMissList |
get |
*全部资源
|
无 | 无 |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| SourceIp |
string |
否 |
访问源的 IP 地址。 |
125.210.XX.XX |
| EventName |
string |
否 |
告警事件名称(子类型)。 |
Login with unusual location |
| Remark |
string |
否 |
资产检索项。可填写资产的 IP、公网 IP、内网 IP、资产名称进行模糊匹配。 |
192.168.XX.XX |
| CurrentPage |
integer |
是 |
设置从返回结果的第几页开始显示查询结果。默认值为 1,表示从第 1 页开始显示。 |
1 |
| PageSize |
integer |
是 |
分页查询时,每页显示的白名单规则数量。默认值为 20,表示每页显示 20 条白名单规则。 |
20 |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
请求返回参数。 |
||
| RequestId |
string |
本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。 |
24A20733-10A0-4AF6-BE6B-E3322413BB68 |
| PageInfo |
object |
分页信息。 |
|
| CurrentPage |
integer |
分页查询时,当前页的页码。 |
1 |
| PageSize |
integer |
分页查询时,每页显示的白名单规则数量。默认值为 20,表示每页显示 20 条白名单规则。 |
20 |
| TotalCount |
integer |
查询到加白规则总条数。 |
200 |
| Count |
integer |
当前页加白规则条数。 |
9 |
| List |
array<object> |
加白规则列表。 |
|
|
object |
加白规则信息。 |
||
| EventName |
string |
告警事件名称(子类型)。 |
Login with unusual location |
| InternetIp |
string |
服务器的公网 IP。 |
8.210.XX.XX |
| EventNameOriginal |
string |
告警事件名称(父类型)。 |
login_common_location |
| AliUid |
integer |
用户 ID。 |
176618589410**** |
| FieldValue |
string |
加白值。 |
root |
| InstanceId |
string |
服务器实例 ID。 |
rm-bp1e8t4q15sr3**** |
| Field |
string |
加白字段。 |
type |
| IntranetIp |
string |
服务器的私网 IP。 |
172.25.XX.XX |
| FiledAliasName |
string |
加白字段别名。 |
Logon Time |
| Uuid |
string |
资产实例的 UUID。 |
49e25e0f-bb51-4a5a-a1b3-13a4ddaa**** |
| Operate |
string |
操作符。取值:
|
contains |
| EventTypeOriginal |
string |
告警事件类型(父类型)。 |
login_common_location |
| EventType |
string |
告警事件类型(子类型)。 |
Unusual Logon |
| InstanceName |
string |
资产的实例名称。 |
sql-test-001 |
| Id |
integer |
告警加白规则编号。 |
104037 |
示例
正常返回示例
JSON格式
{
"RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 200,
"Count": 9
},
"List": [
{
"EventName": "Login with unusual location",
"InternetIp": "8.210.XX.XX",
"EventNameOriginal": "login_common_location",
"AliUid": 0,
"FieldValue": "root",
"InstanceId": "rm-bp1e8t4q15sr3****",
"Field": "type",
"IntranetIp": "172.25.XX.XX",
"FiledAliasName": "Logon Time",
"Uuid": "49e25e0f-bb51-4a5a-a1b3-13a4ddaa****",
"Operate": "contains",
"EventTypeOriginal": "login_common_location",
"EventType": "Unusual Logon",
"InstanceName": "sql-test-001",
"Id": 104037
}
]
}
错误码
|
HTTP status code |
错误码 |
错误信息 |
描述 |
|---|---|---|---|
| 500 | ServerError | ServerError | |
| 403 | NoPermission | caller has no permission |
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。