全部产品
Search
文档中心

云安全中心:QueryIncidentVertexNodes - 获取事件节点的下钻信息

更新时间:Nov 25, 2024

获取事件节点下钻信息。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:QueryIncidentVertexNodesget
*全部资源
*

请求参数

名称类型必填描述示例值
VertexIdstring

待查询的节点 ID。

说明 您可以调用 QueryIncidentTracingDetail 接口获取服务器的 UUID。
d6d7738a34cc252219866d223c00****
VertexLabelstring

节点 Label。 取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
process
EdgeLabelListarray

请求的边类型列表。

EdgeLabelListstring

请求的边类型。取值包括但不限于:

  • process_exec_file: 进程执行文件
  • process_connect_ip: 进程连接 IP
  • domain_trgger_alert: 域名出发告警
file
Offsetlong

页码。取值范围:1~最大值。

1
Sizeinteger

每页条数。取值范围:1~最大值。

10

返回参数

名称类型描述示例值
object

获取节点下钻的结果

VertexNodesobject

本次请求获取的结果列表。

VertexListarray<object>

本次请求获取的节点列表。

VertexListobject
Idstring

当前节点的 ID。

225
Namestring

当前节点的名称。

zabbix
Typestring

当前节点的类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
domain
Timestring

当前节点的创建时间。

1636081135
Timestamplong

当前节点的创建时间戳(unix 时间戳,单位毫秒)。

1645179073
Uuidstring

当前节点的 UUID。

02ca8614-ecdb-44d3-b3d0-15865508****
RuleIdstring

生成当前节点的规则 ID。

171
Propertiesstring

当前节点的属性信息文本。

{}
Propertyobject

当前节点的属性。

UpdateTimestring

当前节点的更新时间。

2021-12-16T07:20:33.000Z
Aliuidstring

当前节点所属的阿里云用户 ID。

20973951
NeighborListarray<object>

当前节点的相邻节点列表。

NeighborListobject
Typestring

相邻节点的节点类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
elf
Countinteger

相邻节点的节点数量。

27
HasMoreboolean

是否有更多相邻节点。取值:

  • true: 有更多相邻节点
  • false: 没有更多相邻节点
false
DisplayInfoarray<object>

当前节点的展示信息。

DisplayInfoobject
Namestring

展示信息属性名称。

zabbix
Valuestring

展示信息属性值。

cs-nacos
Langstring

相邻节点渲染需要的语言。取值:

  • zh: 中文
  • en: 英文
zh
EdgeListarray<object>

本次请求获取的边列表。

EdgeListobject
StartIdstring

当前边的开始 ID。

52003
StartTypestring

当前边的开始类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
process
EndIdstring

当前边的结束 ID。

64002
EndTypestring

当前边的结束类型。取值包括但不限于:

  • process: 进程
  • file: 文件
  • alert: 告警
  • ip: IP 地址
  • domain: 域名
file
Namestring

当前边的名称。

jdk
Typestring

当前边的类型。

cve
Timestring

当前边的创建时间。

2021-11-06 11:00:00
Timestamplong

当前边的创建时间戳(unix 时间戳,单位毫秒)。

1645168444
Aliuidstring

当前边归属的阿里云用户 ID。

20973951*****
Uuidstring

当前边的 UUID。

549237d6-86d1-47f6-9ffa-3f97da9e****
Originstring

当前边的原始名称。

distribution
Propertiesstring

当前边的属性信息文本。

{}
Propertyobject

当前边的属性。

ShowTypestring

当前边的展示类型。

type
RuleIdstring

生成当前边的规则 ID。

368
UpdateTimestring

当前边的更新时间。

2021-12-16T07:20:33.000Z
TypeNamestring

当前边的类型名。

weak_password
EntityTypeListarray<object>

本次请求获取的实体类型列表。

EntityTypeListobject
Idstring

当前实体的 ID。

33926
Namestring

当前实体的名称。

auto-test-policy-name
GmtCreatestring

当前实体的创建时间。

2022-09-23T10:50Z
GmtModifiedstring

当前实体的修改时间。

2022-09-23T10:50Z
Namespacestring

当前实体的命名空间。

78
DisplayTemplatestring

当前实体的展示模板。

template1
DisplayColorstring

当前实体的展示颜色。

red
SyncIdinteger

当前实体的同步 ID。

3212024a-1816-46d5-b286-e5d5780f****
CurrentVersionIdstring

当前实体的版本。

993
DisplayIconstring

当前实体的展示图标。

http://img.22222.com
DisplayOrderinteger

当前实体的展示顺序。

01
TraceSuccessFlaginteger

当前实体的溯源成功标识。取值:

  • 1: 实体溯源成功
  • 0: 实体溯源失败
true
IsVirtualNodeinteger

当前实体是否虚拟节点。

true
RelationTypeListarray<object>

本次请求获取的关系类型列表。

RelationTypeListobject
Idstring

当前关系的 ID。

9350
Namestring

当前关系的名称。

mongod
Directedinteger

当前关系的方向。取值:

  • 1:正向
  • 0:反向
in
GmtCreatestring

当前关系的创建时间。

2022-08-02T10:20Z
GmtModifiedstring

当前关系的更新时间。

2022-08-02T10:20Z
Namespacestring

当前关系的命名空间。

default
DisplayTemplatestring

当前关系的展示模板。

template1
DisplayColorstring

当前关系的展示颜色。

red
SyncIdinteger

当前关系的同步 ID。

a45185c7-b1b8-4a49-b04a-d6bfa051****
CurrentVersionIdstring

当前关系的版本。

1487
ShowTypestring

当前关系的展示类型。

type1
DIsplayIconstring

当前关系的展示图标。

http://img.33.com
Langstring

本次请求需要渲染的语言。 取值:

  • zh: 中文
  • en: 英文
zh
Successboolean

本次请求是否成功。取值

  • true:请求成功
  • false:请求失败
true
RequestIdstring

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

ACF97412-FD09-4D1F-994F-34DF12BR****

示例

正常返回示例

JSON格式

{
  "VertexNodes": {
    "VertexList": [
      {
        "Id": "225",
        "Name": "zabbix",
        "Type": "domain",
        "Time": "1636081135",
        "Timestamp": 1645179073,
        "Uuid": "02ca8614-ecdb-44d3-b3d0-15865508****",
        "RuleId": "171",
        "Properties": "{}",
        "Property": {
          "test": "test",
          "test2": 1
        },
        "UpdateTime": "2021-12-16T07:20:33.000Z",
        "Aliuid": "20973951",
        "NeighborList": [
          {
            "Type": "elf",
            "Count": 27,
            "HasMore": false
          }
        ],
        "DisplayInfo": [
          {
            "Name": "zabbix",
            "Value": "cs-nacos"
          }
        ],
        "Lang": "zh"
      }
    ],
    "EdgeList": [
      {
        "StartId": "52003",
        "StartType": "process",
        "EndId": "64002",
        "EndType": "file",
        "Name": "jdk",
        "Type": "cve",
        "Time": "2021-11-06 11:00:00",
        "Timestamp": 1645168444,
        "Aliuid": "20973951*****",
        "Uuid": "549237d6-86d1-47f6-9ffa-3f97da9e****",
        "Origin": "distribution",
        "Properties": "{}",
        "Property": {
          "test": "test",
          "test2": 1
        },
        "ShowType": "type",
        "RuleId": "368",
        "UpdateTime": "2021-12-16T07:20:33.000Z",
        "TypeName": "weak_password"
      }
    ],
    "EntityTypeList": [
      {
        "Id": "33926",
        "Name": "auto-test-policy-name",
        "GmtCreate": "2022-09-23T10:50Z",
        "GmtModified": "2022-09-23T10:50Z\n",
        "Namespace": "78",
        "DisplayTemplate": "template1",
        "DisplayColor": "red",
        "SyncId": 0,
        "CurrentVersionId": "993",
        "DisplayIcon": "http://img.22222.com",
        "DisplayOrder": 1,
        "TraceSuccessFlag": 0,
        "IsVirtualNode": 0
      }
    ],
    "RelationTypeList": [
      {
        "Id": "9350",
        "Name": "mongod",
        "Directed": 0,
        "GmtCreate": "2022-08-02T10:20Z",
        "GmtModified": "2022-08-02T10:20Z\n",
        "Namespace": "default",
        "DisplayTemplate": "template1",
        "DisplayColor": "red",
        "SyncId": 0,
        "CurrentVersionId": "1487",
        "ShowType": "type1",
        "DIsplayIcon": "http://img.33.com"
      }
    ],
    "Lang": "zh"
  },
  "Success": true,
  "RequestId": "ACF97412-FD09-4D1F-994F-34DF12BR****"
}

错误码

HTTP status code错误码错误信息描述
400VertexNodesErrorGet vertex nodes error, please try again.获取下钻节点失败,请重试
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500ServerErrorServerError服务故障,请稍后重试!

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
暂无变更历史