文档首页/ 数据安全中心 DSC/ API参考/ API/ 告警管理/ 告警管理-查询告警信息列表 - ListSecOpsAlarms
更新时间:2026-10-09 GMT+08:00
分享

告警管理-查询告警信息列表 - ListSecOpsAlarms

功能介绍

功能介绍:告警管理-查询告警信息列表

接口约束

  • 无特殊约束。

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

GET /v2/{project_id}/sec-ops/alarms

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$"

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

响应参数

状态码:200

表3 响应Body参数

参数

参数类型

描述

total

Integer

参数解释:

总记录数

取值范围:

不涉及

alarm_info_list

Array of AlarmInfoNew objects

参数解释:

告警信息列表

取值范围:

不涉及

表4 AlarmInfoNew

参数

参数类型

描述

id

Long

参数解释:

资源ID,唯一标识

取值范围:

不涉及

project_id

String

参数解释:

项目ID

取值范围:

不涉及

domain_id

String

参数解释:

项目ID

取值范围:

不涉及

alarm_name

String

参数解释:

告警名称

取值范围:

不涉及

alarm_type

String

参数解释:

告警类型

取值范围:

不涉及

alarm_level

String

参数解释:

告警等级

取值范围:

  • NOTICE_RISK-通知风险

  • LOW_RISK-低风险

  • MIDDLE_RISK-中风险

  • HIGH_RISK-高风险

  • FATAL_RISK-致命风险

alarm_status

String

参数解释:

告警状态

取值范围:

  • OPEN-开启

  • CLOSE-关闭

  • BLOCK-阻断

close_reason

String

参数解释:

关闭原因

取值范围:

不涉及

verification_status

String

参数解释:

验证状态

取值范围:

  • NEED-需验证

  • CONFIRM-已确认

  • MIS-误报

  • EXCLUDE-已排除

source_module

String

参数解释:

来源功能模块

取值范围:

  • DBSS-数据库安全服务

  • CBH-堡垒机

  • DATABASE_ENCRYPT-数据库加密

  • DATABASE_OP-数据库运维

  • API-API网关

source_type

String

参数解释:

来源类型

取值范围:

  • "DBSS" 数据库审计服务

  • "CBH" 云堡垒机

  • "API" API网关

  • "COMMON" 通用

source_client_ip

String

参数解释:

来源客户端IP地址

取值范围:

不涉及

source_sub_type

String

参数解释:

来源子类型

取值范围:

  • SQL_INJECTION-SQL注入

  • RISK_OPERATION-风险操作

  • ILLEGAL_ACCESS-非法访问

  • LOGIN_SECURITY-登录安全

  • INTERFACE_SECURITY-接口安全

  • BUSSINESS_SECURITY-业务安全

  • DATA_SECURITY-数据安全数据安全

affected_asset

Array of strings

参数解释:

受影响资产列表

取值范围:

不涉及

create_time

Long

参数解释:

创建时间

取值范围:

不涉及

occur_time

Long

参数解释:

发生时间

取值范围:

不涉及

disposal_suggestion

String

参数解释:

处置建议

取值范围:

不涉及

description

String

参数解释:

资源描述信息

取值范围:

不涉及

请求示例

无

响应示例

状态码:200

{
  "total" : 2,
  "alarm_info_list" : [ {
    "id" : 1001,
    "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
    "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
    "alarm_name" : "检测到SQL注入攻击行为",
    "alarm_type" : "SQL_INJECTION",
    "alarm_level" : "MIDDLE_RISK",
    "alarm_status" : "OPEN",
    "close_reason" : "误报,已确认无安全风险",
    "verification_status" : "CONFIRM",
    "source_module" : "DBSS",
    "source_type" : "DBSS",
    "source_client_ip" : "192.168.0.1",
    "source_sub_type" : "SQL_INJECTION",
    "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
    "create_time" : 1700000000000,
    "occur_time" : 1700000000000,
    "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
    "description" : "检测到针对数据库的SQL注入攻击行为,存在数据泄露风险"
  }, {
    "id" : 1002,
    "project_id" : "826314dd-1b5b-4037-b976-5f9b7a17df46",
    "domain_id" : "a99d2c9b-8f4e-4d3a-8c2b-1e5f7a9b3c4d",
    "alarm_name" : "检测到SQL注入攻击行为",
    "alarm_type" : "SQL_INJECTION",
    "alarm_level" : "MIDDLE_RISK",
    "alarm_status" : "OPEN",
    "close_reason" : "误报,已确认无安全风险",
    "verification_status" : "CONFIRM",
    "source_module" : "DBSS",
    "source_type" : "DBSS",
    "source_client_ip" : "192.168.0.1",
    "source_sub_type" : "SQL_INJECTION",
    "affected_asset" : [ "asset-db-01", "asset-obs-01" ],
    "create_time" : 1700000000000,
    "occur_time" : 1700000000000,
    "disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥",
    "description" : "检测到针对数据库的SQL注入攻击行为,存在数据泄露风险"
  } ]
}

状态码

状态码

描述

200

查询成功

错误码

请参见错误码。

相关文档