文档首页/ 数据安全中心 DSC/ API参考/ API/ 风险评估/ 获取异常事件详细信息 - ShowRiskExceptionDetail
更新时间:2026-10-09 GMT+08:00
分享

获取异常事件详细信息 - ShowRiskExceptionDetail

功能介绍

功能介绍:获取异常事件详细信息

调用方法

请参见如何调用API。

授权信息

账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。

  • 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
  • 如果使用身份策略授权,当前API调用无需身份策略权限。

URI

GET /v1/{project_id}/sdg/risk/result/exception/{exception_id}/detail

表1 路径参数

参数

是否必选

参数类型

描述

project_id

是

String

参数解释:

项目ID。可参考获取项目ID获取。

约束限制:

不涉及

取值范围:

以IAM服务接口返回值为准,字符长度32-32。

默认取值:

不涉及

exception_id

是

String

参数解释:

异常ID

约束限制:

不涉及

取值范围:

不涉及

默认取值:

不涉及

请求参数

表2 请求Header参数

参数

是否必选

参数类型

描述

X-Auth-Token

是

String

参数解释:

用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。

约束限制:

不涉及

取值范围:

IAM服务查询用户Token接口为准

默认取值:

不涉及

响应参数

状态码:200

表3 响应Body参数

参数

参数类型

描述

id

String

参数解释:

资源ID,唯一标识

取值范围:

不涉及

project_id

String

参数解释:

项目ID

取值范围:

不涉及

event_type

String

参数解释:

事件类型

取值范围:

不涉及

event_type_detail

String

参数解释:

事件类型详情

取值范围:

不涉及

status

String

参数解释:

操作结果状态

取值范围:

不涉及

time

Long

参数解释:

异常发生时间

取值范围:

不涉及

process_time

Long

参数解释:

处理时间

取值范围:

不涉及

location

String

参数解释:

异常位置

取值范围:

不涉及

type

String

参数解释:

异常类型

取值范围:

不涉及

confirmed

Boolean

参数解释:

是否已确认

取值范围:

true-是,false-否

expired

Boolean

参数解释:

是否过期

取值范围:

true-是,false-否

event_total_count

Long

参数解释:

事件总数数量

取值范围:

不涉及

obs

Obs object

参数解释:

OBS相关数量

取值范围:

不涉及

dbss

Dbss object

参数解释:

数据库安全服务

取值范围:

不涉及

dlp

Dlp object

参数解释:

DLP相关数量

取值范围:

不涉及

action_type

String

参数解释:

操作类型

取值范围:

不涉及

attachment_names

String

参数解释:

附件名称

取值范围:

不涉及

byte_sent

Long

参数解释:

发送字节数

取值范围:

不涉及

channel_type

String

参数解释:

通道类型

取值范围:

不涉及

client_ip

String

参数解释:

客户端IP

取值范围:

不涉及

count

Long

参数解释:

数量

取值范围:

不涉及

db_ip

String

参数解释:

数据库IP

取值范围:

不涉及

destination_names

String

参数解释:

目标名称

取值范围:

不涉及

details

String

参数解释:

详情

取值范围:

不涉及

error_code

String

参数解释:

错误码

取值范围:

不涉及

event_name

String

参数解释:

事件名称

取值范围:

不涉及

event_source

String

参数解释:

事件来源

取值范围:

不涉及

event_timestamp

Long

参数解释:

事件时间戳

取值范围:

不涉及

http_request_id

String

参数解释:

HTTP请求ID

取值范围:

不涉及

http_status

Integer

参数解释:

HTTP状态

取值范围:

不涉及

incident_timestamp

Long

参数解释:

事件时间戳

取值范围:

不涉及

instance_id

String

参数解释:

实例ID

取值范围:

不涉及

instance_name

String

参数解释:

实例名称

取值范围:

不涉及

lines

Long

参数解释:

行数

取值范围:

不涉及

object_name

String

参数解释:

对象名称

取值范围:

不涉及

object_size

Long

参数解释:

对象大小

取值范围:

不涉及

operation_type

String

参数解释:

操作类型

取值范围:

不涉及

owner_id

String

参数解释:

所有者ID

取值范围:

不涉及

policy_group_names

String

参数解释:

策略组名称

取值范围:

不涉及

policy_names

String

参数解释:

策略名称

取值范围:

不涉及

query_id

String

参数解释:

查询ID

取值范围:

不涉及

query_type

String

参数解释:

查询类型

取值范围:

不涉及

recent_5_hours_count

String

参数解释:

近5小时数量

取值范围:

不涉及

remarks

String

参数解释:

备注

取值范围:

不涉及

remote_ip

String

参数解释:

远程IP

取值范围:

不涉及

request_uri

String

参数解释:

请求URI

取值范围:

不涉及

requester_id

String

参数解释:

请求者ID

取值范围:

不涉及

resource_type

String

参数解释:

资源类型

取值范围:

不涉及

severity_type

String

参数解释:

严重程度

取值范围:

不涉及

source_name

String

参数解释:

源名称

取值范围:

不涉及

sql_result

String

参数解释:

SQL结果

取值范围:

不涉及

sql_statement

String

参数解释:

SQL语句

取值范围:

不涉及

top_5_visit_client_ip

String

参数解释:

Top5访问客户端IP

取值范围:

不涉及

top_5_visit_db

String

参数解释:

Top5访问数据库

取值范围:

不涉及

total_time

Long

参数解释:

总时间

取值范围:

不涉及

transaction_id

String

参数解释:

事务ID

取值范围:

不涉及

turn_around_time

Long

参数解释:

周转时间

取值范围:

不涉及

unexpect_result_count

String

参数解释:

异常结果数

取值范围:

不涉及

user_agent

String

参数解释:

用户代理

取值范围:

不涉及

vendor

String

参数解释:

供应商

取值范围:

不涉及

visited_table

String

参数解释:

访问表

取值范围:

不涉及

表4 Obs

参数

参数类型

描述

requester_id

String

参数解释:

请求者ID

取值范围:

不涉及

owner_id

String

参数解释:

拥有者ID

取值范围:

不涉及

remote_ip

String

参数解释:

远程IP地址

取值范围:

不涉及

http_status

Integer

参数解释:

HTTP状态

取值范围:

不涉及

error_code

String

参数解释:

错误编码

取值范围:

不涉及

object_name

String

参数解释:

对象名称

取值范围:

不涉及

instance_name

String

参数解释:

实例名称

取值范围:

不涉及

event_name

String

参数解释:

事件名称

取值范围:

不涉及

operation_type

String

参数解释:

操作类型

取值范围:

不涉及

resource_type

String

参数解释:

资源类型

取值范围:

不涉及

http_request_id

String

参数解释:

HTTP请求ID

取值范围:

不涉及

request_uri

String

参数解释:

请求URI

取值范围:

不涉及

byte_sent

Long

参数解释:

发送字节数

取值范围:

不涉及

object_size

Long

参数解释:

对象大小

取值范围:

不涉及

total_time

Long

参数解释:

总耗时

取值范围:

不涉及

turn_around_time

Long

参数解释:

周转时间

取值范围:

不涉及

user_agent

String

参数解释:

用户代理

取值范围:

不涉及

event_source

String

参数解释:

事件来源

取值范围:

不涉及

remarks

String

参数解释:

备注

取值范围:

不涉及

表5 Dbss

参数

参数类型

描述

instance_id

String

参数解释:

实例ID

取值范围:

不涉及

query_id

String

参数解释:

查询ID

取值范围:

不涉及

client_ip

String

参数解释:

客户端IP地址

取值范围:

不涉及

event_timestamp

Long

参数解释:

事件时间戳

取值范围:

不涉及

visited_table

String

参数解释:

访问表

取值范围:

不涉及

query_type

String

参数解释:

查询类型

取值范围:

不涉及

sql_statement

String

参数解释:

SQL语句

取值范围:

不涉及

sql_result

String

参数解释:

SQL结果

取值范围:

不涉及

lines

Long

参数解释:

行数

取值范围:

不涉及

count

Long

参数解释:

数据库数量

取值范围:

不涉及

recent_5_hours_count

Integer

参数解释:

最近5小时数量

取值范围:

不涉及

top_5_visit_db

String

参数解释:

顶级5访问数据库

取值范围:

不涉及

top_5_visit_client_ip

String

参数解释:

顶级5访问客户端IP地址

取值范围:

不涉及

unexpect_result_count

Integer

参数解释:

异常结果数量

取值范围:

不涉及

db_ip

String

参数解释:

数据库IP地址

取值范围:

不涉及

表6 Dlp

参数

参数类型

描述

instance_id

String

参数解释:

实例ID

取值范围:

不涉及

vendor

String

参数解释:

供应商

取值范围:

不涉及

transaction_id

String

参数解释:

事务ID

取值范围:

不涉及

incident_timestamp

Long

参数解释:

事件时间戳

取值范围:

不涉及

policy_group_names

String

参数解释:

策略分组名称列表

取值范围:

不涉及

policy_names

String

参数解释:

策略名称列表

取值范围:

不涉及

severity_type

String

参数解释:

严重类型

取值范围:

不涉及

channel_type

String

参数解释:

通道类型

取值范围:

不涉及

source_name

String

参数解释:

来源名称

取值范围:

不涉及

destination_names

String

参数解释:

目标名称列表

取值范围:

不涉及

action_type

String

参数解释:

操作类型

取值范围:

不涉及

attachment_names

String

参数解释:

附件名称列表

取值范围:

不涉及

details

String

参数解释:

数据防泄漏详情

取值范围:

不涉及

请求示例

获取异常事件详细信息

/v1/2b31ed520xxxxxxebedb6e57xxxxxxxx/sdg/risk/result/exception/xxxx-xxxx-xxxx-xxxx/detail

响应示例

状态码:200

{
  "id" : "exc-1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d",
  "project_id" : "0b02392f3d0042bd8f80376485d9b7d8",
  "event_type" : "ACCESS",
  "event_type_detail" : "OBS异常访问",
  "status" : "NEED",
  "time" : 1787306400000,
  "process_time" : 1787309400000,
  "location" : "cn-north-4",
  "type" : "UBE",
  "confirmed" : false,
  "expired" : false,
  "event_total_count" : 328,
  "obs" : {
    "requester_id" : "req-6f7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c",
    "owner_id" : "owner-7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d",
    "remote_ip" : "10.168.32.100",
    "http_status" : 403,
    "error_code" : "ObsAccessDenied",
    "object_name" : "finance/reports/2026/customer_data.xlsx",
    "instance_name" : "obs-finance-audit-2026",
    "event_name" : "UnauthorizedObjectAccess",
    "operation_type" : "GetObject",
    "resource_type" : "object",
    "http_request_id" : "req-8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e",
    "request_uri" : "GET /finance/reports/2026/customer_data.xlsx",
    "byte_sent" : 0,
    "object_size" : 1048576,
    "total_time" : 152,
    "turn_around_time" : 89,
    "user_agent" : "aws-cli/2.15.0",
    "event_source" : "obs.cn-north-4.myhuaweicloud.com",
    "remarks" : "非授权IP尝试下载敏感客户数据文件"
  },
  "dbss" : {
    "instance_id" : "inst-2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e",
    "query_id" : "query-9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f",
    "client_ip" : "10.168.32.101",
    "event_timestamp" : 1787306400000,
    "visited_table" : "finance_db.customer_accounts",
    "query_type" : "SELECT",
    "sql_statement" : "SELECT id, name, balance FROM customer_accounts WHERE balance > 100000",
    "sql_result" : "返回328条敏感客户账户记录",
    "lines" : 328,
    "count" : 328,
    "recent_5_hours_count" : "12",
    "top_5_visit_db" : "finance_db,customer_db,transaction_db",
    "top_5_visit_client_ip" : "10.168.32.101,10.168.32.102,10.168.32.103",
    "unexpect_result_count" : "328",
    "db_ip" : "192.168.1.100"
  },
  "dlp" : {
    "instance_id" : "dlp-0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a",
    "vendor" : "HuaweiCloudDLP",
    "transaction_id" : "txn-1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b",
    "incident_timestamp" : 1787306400000,
    "policy_group_names" : "金融数据防泄露策略组",
    "policy_names" : "客户敏感信息外发检测策略",
    "severity_type" : "HIGH",
    "channel_type" : "EMAIL",
    "source_name" : "finance_admin@company.com",
    "destination_names" : "external_recipient@external.com",
    "action_type" : "BLOCK",
    "attachment_names" : "customer_data_report_202608.xlsx",
    "details" : "检测到邮件附件中包含328条客户敏感信息,已执行阻断操作"
  }
}

状态码

状态码

描述

200

查询成功

错误码

请参见错误码。

相关文档