GetFileProtectEvent - 获取核心文件监控事件详情

更新时间:
复制 MD 格式

获取核心文件监控事件的信息详情。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-sas:GetFileProtectEvent

get

*全部资源

*

无 无

请求参数

名称

类型

必填

描述

示例值

Id

integer

否

事件 ID。

本参数必填;未提供时,API 返回 HTTP 400,错误码为 -101。可通过 ListFileProtectEvent 获取有效的事件 ID。

12

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

0B48AB3C-84FC-424D-A01D-B9270EF46038

Data

object

返回数据详情。

Uuid

string

资产实例的 UUID。

49f1360f-62c8-4b48-a24c-5cc317656419

RuleName

string

规则名称。

test-000

FirstTime

integer

首次发生时间戳。

1694576692000

LatestTime

integer

事件最近一次发生时间。采用 Unix 时间戳,单位为毫秒。

1694576692000

Status

integer

事件状态。取值如下:

  • 0: 未处理

  • 1: 我已手工处理

  • 2: 已加白

  • 3: 已忽略

枚举值:

  • 0 :

    未处理

  • 1 :

    我已手工处理

  • 2 :

    已加白

1

ProcPath

string

进程路径。

/bin/bash33

FilePath

string

文件路径。

/usr/local

CmdLine

string

事件命令行。

["touch","/usr/local/aaaa"]

FilePermission

string

进程权限。

rwxr-xr-x

Operation

string

进程对文件进行的操作。

DELETE

Id

integer

唯一 ID。

55037

AlertLevel

integer

报警通知级别。取值如下:

  • 0: 不告警

  • 1: 提醒

  • 2: 可疑

  • 3: 高危

枚举值:

  • 0 :

    不告警

  • 1 :

    提醒

  • 2 :

    可疑

  • 3 :

    高危

1

InstanceName

string

实例名称。

i-wz92q7m5hsbgfhdss***

InternetIp

string

关联实例的公网 IP。

172.16.XX.XX

IntranetIp

string

关联实例的私网 IP。

10.42.XX.XX

HandleTime

integer

事件处理时间。采用 Unix 时间戳,单位为毫秒。

1694576692000

Remark

string

备注信息。

["test"]

ProcessId

string

事件进程 ID。

3453

Platform

string

操作系统类型。取值:

  • windows:widows

  • linux:linux

linux

UserId

string

启动当前进程的用户 ID。

1001

UserName

string

启动当前进程的用户名。

test

示例

正常返回示例

JSON格式

{
  "RequestId": "0B48AB3C-84FC-424D-A01D-B9270EF46038",
  "Data": {
    "Uuid": "49f1360f-62c8-4b48-a24c-5cc317656419",
    "RuleName": "test-000",
    "FirstTime": 1694576692000,
    "LatestTime": 1694576692000,
    "Status": 1,
    "ProcPath": "/bin/bash33",
    "FilePath": "/usr/local",
    "CmdLine": "[\"touch\",\"/usr/local/aaaa\"]",
    "FilePermission": "rwxr-xr-x",
    "Operation": "DELETE",
    "Id": 55037,
    "AlertLevel": 1,
    "InstanceName": "i-wz92q7m5hsbgfhdss***",
    "InternetIp": "172.16.XX.XX",
    "IntranetIp": "10.42.XX.XX",
    "HandleTime": 1694576692000,
    "Remark": "[\"test\"]",
    "ProcessId": "3453",
    "Platform": "linux",
    "UserId": "1001",
    "UserName": "test"
  }
}

错误码

HTTP status code

错误码

错误信息

描述

500 ServerError ServerError 服务故障,请稍后重试!
403 NoPermission caller has no permission 当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。