文档首页/ 数据安全中心 DSC/ API参考/ API/ 事件管理/ 事件管理-新增事件 - CreateEvent
更新时间:2026-10-09 GMT+08:00
分享

事件管理-新增事件 - CreateEvent

功能介绍

功能介绍:事件管理-新增事件

接口约束

  • 无特殊约束。

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

POST /v2/{project_id}/security-op/event/info

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$"

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

表3 请求Body参数

参数

是否必选

参数类型

描述

event_name

否

String

参数解释:

事件名称

约束限制:

最大长度65535字符

取值范围:

不涉及

默认取值:

不涉及

event_type

否

String

参数解释:

事件类型

约束限制:

最大长度65535字符

取值范围:

  • SQL_INJECTION-实体创建

  • RISK_OPERATION-实体软删除

  • ILLEGAL_ACCESS-实体更新

  • LOGIN_SECURITY-实体删除

  • INTERFACE_SECURITY-实体字段变更

  • DATA_SECURITY-实体未变更

默认取值:

不涉及

source_module

否

String

参数解释:

来源模块。

约束限制:

最大长度65535字符

取值范围:

  • DBSS-数据库安全服务

  • CBH-堡垒机

  • DATABASE_ENCRYPT-数据库加密

  • DATABASE_OP-数据库运维

  • API-API接口

默认取值:

不涉及

source_client_ip

否

String

参数解释:

源客户端IP

约束限制:

最大长度65535字符

取值范围:

不涉及

默认取值:

不涉及

event_level

否

String

参数解释:

事件等级

约束限制:

最大长度64字符

取值范围:

  • NOTICE_RISK-提示

  • LOW_RISK-危险

  • MIDDLE_RISK-中危

  • HIGH_RISK-高危

  • FATAL_RISK-致命

默认取值:

不涉及

event_status

否

String

参数解释:

事件状态

约束限制:

最大长度64字符

取值范围:

  • OPEN-开启

  • CLOSE-关闭

  • BLOCK-阻断

默认取值:

不涉及

verification_status

否

String

参数解释:

事件状态

约束限制:

最大长度65535字符

取值范围:

  • NEED-待处理

  • CONFIRM-确认

  • MIS-误判

  • EXCLUDE-排除

默认取值:

不涉及

affected_asset

否

Array of strings

参数解释:

受影响资产

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

occur_time

否

Long

参数解释:

事件时间

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

scheduled_close_time

否

Long

参数解释:

计划关闭时间

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

description

否

String

参数解释:

资源描述信息

约束限制:

最大长度65535字符

取值范围:

不涉及

默认取值:

不涉及

disposal_suggestion

否

String

参数解释:

处置建议

约束限制:

最大长度65535字符

取值范围:

不涉及

默认取值:

不涉及

响应参数

状态码:200

表4 响应Body参数

参数

参数类型

描述

status

String

参数解释:

请求状态,success表示成功。

取值范围:

不涉及

msg

String

参数解释:

提示信息

取值范围:

不涉及

id

String

参数解释:

资源ID

取值范围:

不涉及

请求示例

请求示例

{
  "event_name" : "检测到SQL注入攻击行为",
  "event_type" : "SQL_INJECTION",
  "source_module" : "DBSS",
  "source_client_ip" : "192.168.0.1",
  "event_level" : "HIGH_RISK",
  "event_status" : "OPEN",
  "verification_status" : "CONFIRM",
  "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
  "occur_time" : 1700000000000,
  "scheduled_close_time" : 1700604800000,
  "description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警",
  "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥"
}

响应示例

状态码:200

{
  "status" : "success",
  "msg" : "操作成功",
  "id" : "826314dd-1b5b-4037-b976-5f9b7a17df46"
}

状态码

状态码

描述

200

事件管理-新增事件成功

错误码

请参见错误码。

相关文档