文档

DescribeTraceInfoDetail - 查询溯源信息

更新时间:

查询安全告警溯源信息。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

当前API暂无授权信息透出。

请求参数

名称类型必填描述示例值
SourceIpstring

请求源 IP。无需填写,系统自动获取。

127.0.0.1
Langstring

请求和接收消息的语言类型。取值:

  • zh:中文
  • en:英文
zh
VertexIdstring

顶点 Id,可通过接口 DescribeSuspEvents 获取。

cce1d28dxxxxxxxxxxxxxxxx
Uuidstring

要查询的服务器的 UUID。

1627f2d7-aaa2-4ed1-b07a-xxxxxxxxxxxxxx
Typestring

顶点类型,告警固定为: SAS_INCIDENT

SAS_INCIDENT
Fromstring

请求来源标识,固定为 sas

sas
IncidentTimelong

检测的时间戳。单位:毫秒。

1670555392000

返回参数

名称类型描述示例值
object
Successboolean

接口调用的结果状态。取值:

  • true:接口调用成功。
  • false:接口调用失败。
true
RequestIdstring

本次请求的 ID。

24A20733-10A0-4AF6-BE6B-XXXXXXXXX
TraceInfoDetailobject

溯源图的详情。

EdgeListobject []

溯源图中的边信息。

Typestring

溯源图中边的类型。

trigger_file_alert
Timestring

时间点。

2022-12-21 10:24:42
StartIdstring

溯源图中边的起始点 Id。

02b4bf933c8e3bb8b9465eee502xxxxx
Countinteger

次数。

1
EndIdstring

溯源图中边终点 Id。

a1d1fa39e5345dcef3f9712172cxxxxx
VertexListobject []

溯源图中所有顶点的信息。

Typestring

顶点代表实体的类型。

file_path
Timestring

时间点。

2022-12-21 10:24:42
Namestring

顶点代表实体的名称。

/usr/local/tomcat
Idstring

顶点 Id。

a1d1fa39e5345dcef3f9712172xxxxxx
Countinteger

次数。

1
NeighborListobject []

邻居节点的信息。

Typestring

邻居节点类型,固定为: alert

alert
HasMoreboolean

是否还有下一页。

False
Countinteger

邻居节点数量。

1
EntityTypeListobject []

顶点类型元数据配置信息。

DisplayColorstring

顶点渲染颜色。

#fff
DbIdinteger

已废弃。

Deprecated
DisplayTemplatestring

已废弃。

[{"name":"${logtime}","value":"$!{time}"}]
DisplayIconstring

顶点的图标样式。

https://img.alicdn.com/tfs/TB176P5OgDqK1RjSZSyXXaxEVXa-49-48.png
Limitinteger

已废弃。

Deprecated
GmtCreatelong

创建时间。

2022-10-09T11:47Z
Offsetinteger

已废弃。

Deprecated
Namespacestring

命名空间。

*
Namestring

顶点类型名称。

Alert
GmtModifiedlong

最新修改时间。

2022-10-09T11:47Z
Idstring

顶点类型记录 id。

Alert
RelationTypeListobject []

边类型元数据配置信息。

ShowTypestring

已废弃。

Deprecated
DisplayColorstring

边的渲染颜色。

#fff
Namestring

边类型的名称。

file
Directedinteger

是否为有向边。

  • 1:是
  • 0:否
1
RelationTypeIdstring

边类型 Id。

netflow_to_process

示例

正常返回示例

JSON格式

{
  "Success": true,
  "RequestId": "24A20733-10A0-4AF6-BE6B-XXXXXXXXX",
  "TraceInfoDetail": {
    "EdgeList": [
      {
        "Type": "trigger_file_alert",
        "Time": "2022-12-21 10:24:42",
        "StartId": "02b4bf933c8e3bb8b9465eee502xxxxx",
        "Count": 1,
        "EndId": "a1d1fa39e5345dcef3f9712172cxxxxx"
      }
    ],
    "VertexList": [
      {
        "Type": "file_path",
        "Time": "2022-12-21 10:24:42",
        "Name": "/usr/local/tomcat",
        "Id": "a1d1fa39e5345dcef3f9712172xxxxxx",
        "Count": 1,
        "NeighborList": [
          {
            "Type": "alert",
            "HasMore": true,
            "Count": 1
          }
        ]
      }
    ],
    "EntityTypeList": [
      {
        "DisplayColor": "#fff",
        "DbId": 0,
        "DisplayTemplate": "[{\"name\":\"${logtime}\",\"value\":\"$!{time}\"}]",
        "DisplayIcon": "https://img.alicdn.com/tfs/TB176P5OgDqK1RjSZSyXXaxEVXa-49-48.png",
        "Limit": 0,
        "GmtCreate": 0,
        "Offset": 0,
        "Namespace": "*",
        "Name": "Alert",
        "GmtModified": 0,
        "Id": "Alert"
      }
    ],
    "RelationTypeList": [
      {
        "ShowType": "Deprecated",
        "DisplayColor": "#fff",
        "Name": "file",
        "Directed": 1,
        "RelationTypeId": "netflow_to_process"
      }
    ]
  }
}

错误码

HTTP status code错误码错误信息描述
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史
  • 本页导读 (1)
文档反馈