GetFileProtectRule - 获取核心文件防护规则

获取文件保护规则。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
Idlong

规则 ID。

245

返回参数

名称类型描述示例值
object

Schema of Response

RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

C0DF9057-67C5-574D-A2D2-0CA9AC74C4D3
Dataobject

数据详情。

Actionstring

规则在客户端的表现形式。取值如下:

  1. pass: 放过
  2. alert: 告警
pass
RuleNamestring

规则名称。

test-000
SwitchIdstring

规则对应的开关 ID。

FILE_PROTECT_RULE_SWITCH_TYPE_0000
Idlong

规则 ID。

44616
AlertLevelinteger

报警通知级别。取值如下:

  • 0: 不告警

  • 1: 提醒

  • 2: 可疑

  • 3: 高危

0
FileOpsarray

对文件进行的操作列表。

fileOpsstring

对文件进行的操作。取值如下:

  1. WRITE: 写
  2. READ: 读
  3. DELETE: 删除
  4. RENAME: 重命名
  5. CHMOD: 修改权限
CHMOD
FilePathsarray

监控的文件路径。

filePathsstring

监听的文件路径,支持通配。

/usr/*
ProcPathsarray

对进程监听的路径列表。

procPathsstring

进程路径,支持通配。

/usr/local/*
Statusinteger

规则对应的状态。取值如下:

  1. 0: 关闭
  2. 1: 开启
1
Platformstring

操作系统类型。取值:

  • windows:widows
  • linux:linux
linux

示例

正常返回示例

JSON格式

{
  "RequestId": "C0DF9057-67C5-574D-A2D2-0CA9AC74C4D3",
  "Data": {
    "Action": "pass",
    "RuleName": "test-000",
    "SwitchId": "FILE_PROTECT_RULE_SWITCH_TYPE_0000",
    "Id": 44616,
    "AlertLevel": 0,
    "FileOps": [
      "CHMOD"
    ],
    "FilePaths": [
      "/usr/*"
    ],
    "ProcPaths": [
      "/usr/local/*"
    ],
    "Status": 1,
    "Platform": "linux"
  }
}

错误码

HTTP status code错误码错误信息描述
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2024-09-02OpenAPI 返回结构发生变更查看变更详情