获取异常事件详细信息 - ShowRiskExceptionDetail
功能介绍
功能介绍:获取异常事件详细信息
调用方法
请参见如何调用API。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,当前API调用无需身份策略权限。
URI
GET /v1/{project_id}/sdg/risk/result/exception/{exception_id}/detail
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID。可参考获取项目ID获取。 约束限制: 不涉及 取值范围: 以IAM服务接口返回值为准,字符长度32-32。 默认取值: 不涉及 |
| exception_id | 是 | String | 参数解释: 异常ID 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 参数解释: 用户Token。通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| id | String | 参数解释: 资源ID,唯一标识 取值范围: 不涉及 |
| project_id | String | 参数解释: 项目ID 取值范围: 不涉及 |
| event_type | String | 参数解释: 事件类型 取值范围: 不涉及 |
| event_type_detail | String | 参数解释: 事件类型详情 取值范围: 不涉及 |
| status | String | 参数解释: 操作结果状态 取值范围: 不涉及 |
| time | Long | 参数解释: 异常发生时间 取值范围: 不涉及 |
| process_time | Long | 参数解释: 处理时间 取值范围: 不涉及 |
| location | String | 参数解释: 异常位置 取值范围: 不涉及 |
| type | String | 参数解释: 异常类型 取值范围: 不涉及 |
| confirmed | Boolean | 参数解释: 是否已确认 取值范围: true-是,false-否 |
| expired | Boolean | 参数解释: 是否过期 取值范围: true-是,false-否 |
| event_total_count | Long | 参数解释: 事件总数数量 取值范围: 不涉及 |
| obs | Obs object | 参数解释: OBS相关数量 取值范围: 不涉及 |
| dbss | Dbss object | 参数解释: 数据库安全服务 取值范围: 不涉及 |
| dlp | Dlp object | 参数解释: DLP相关数量 取值范围: 不涉及 |
| action_type | String | 参数解释: 操作类型 取值范围: 不涉及 |
| attachment_names | String | 参数解释: 附件名称 取值范围: 不涉及 |
| byte_sent | Long | 参数解释: 发送字节数 取值范围: 不涉及 |
| channel_type | String | 参数解释: 通道类型 取值范围: 不涉及 |
| client_ip | String | 参数解释: 客户端IP 取值范围: 不涉及 |
| count | Long | 参数解释: 数量 取值范围: 不涉及 |
| db_ip | String | 参数解释: 数据库IP 取值范围: 不涉及 |
| destination_names | String | 参数解释: 目标名称 取值范围: 不涉及 |
| details | String | 参数解释: 详情 取值范围: 不涉及 |
| error_code | String | 参数解释: 错误码 取值范围: 不涉及 |
| event_name | String | 参数解释: 事件名称 取值范围: 不涉及 |
| event_source | String | 参数解释: 事件来源 取值范围: 不涉及 |
| event_timestamp | Long | 参数解释: 事件时间戳 取值范围: 不涉及 |
| http_request_id | String | 参数解释: HTTP请求ID 取值范围: 不涉及 |
| http_status | Integer | 参数解释: HTTP状态 取值范围: 不涉及 |
| incident_timestamp | Long | 参数解释: 事件时间戳 取值范围: 不涉及 |
| instance_id | String | 参数解释: 实例ID 取值范围: 不涉及 |
| instance_name | String | 参数解释: 实例名称 取值范围: 不涉及 |
| lines | Long | 参数解释: 行数 取值范围: 不涉及 |
| object_name | String | 参数解释: 对象名称 取值范围: 不涉及 |
| object_size | Long | 参数解释: 对象大小 取值范围: 不涉及 |
| operation_type | String | 参数解释: 操作类型 取值范围: 不涉及 |
| owner_id | String | 参数解释: 所有者ID 取值范围: 不涉及 |
| policy_group_names | String | 参数解释: 策略组名称 取值范围: 不涉及 |
| policy_names | String | 参数解释: 策略名称 取值范围: 不涉及 |
| query_id | String | 参数解释: 查询ID 取值范围: 不涉及 |
| query_type | String | 参数解释: 查询类型 取值范围: 不涉及 |
| recent_5_hours_count | String | 参数解释: 近5小时数量 取值范围: 不涉及 |
| remarks | String | 参数解释: 备注 取值范围: 不涉及 |
| remote_ip | String | 参数解释: 远程IP 取值范围: 不涉及 |
| request_uri | String | 参数解释: 请求URI 取值范围: 不涉及 |
| requester_id | String | 参数解释: 请求者ID 取值范围: 不涉及 |
| resource_type | String | 参数解释: 资源类型 取值范围: 不涉及 |
| severity_type | String | 参数解释: 严重程度 取值范围: 不涉及 |
| source_name | String | 参数解释: 源名称 取值范围: 不涉及 |
| sql_result | String | 参数解释: SQL结果 取值范围: 不涉及 |
| sql_statement | String | 参数解释: SQL语句 取值范围: 不涉及 |
| top_5_visit_client_ip | String | 参数解释: Top5访问客户端IP 取值范围: 不涉及 |
| top_5_visit_db | String | 参数解释: Top5访问数据库 取值范围: 不涉及 |
| total_time | Long | 参数解释: 总时间 取值范围: 不涉及 |
| transaction_id | String | 参数解释: 事务ID 取值范围: 不涉及 |
| turn_around_time | Long | 参数解释: 周转时间 取值范围: 不涉及 |
| unexpect_result_count | String | 参数解释: 异常结果数 取值范围: 不涉及 |
| user_agent | String | 参数解释: 用户代理 取值范围: 不涉及 |
| vendor | String | 参数解释: 供应商 取值范围: 不涉及 |
| visited_table | String | 参数解释: 访问表 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| requester_id | String | 参数解释: 请求者ID 取值范围: 不涉及 |
| owner_id | String | 参数解释: 拥有者ID 取值范围: 不涉及 |
| remote_ip | String | 参数解释: 远程IP地址 取值范围: 不涉及 |
| http_status | Integer | 参数解释: HTTP状态 取值范围: 不涉及 |
| error_code | String | 参数解释: 错误编码 取值范围: 不涉及 |
| object_name | String | 参数解释: 对象名称 取值范围: 不涉及 |
| instance_name | String | 参数解释: 实例名称 取值范围: 不涉及 |
| event_name | String | 参数解释: 事件名称 取值范围: 不涉及 |
| operation_type | String | 参数解释: 操作类型 取值范围: 不涉及 |
| resource_type | String | 参数解释: 资源类型 取值范围: 不涉及 |
| http_request_id | String | 参数解释: HTTP请求ID 取值范围: 不涉及 |
| request_uri | String | 参数解释: 请求URI 取值范围: 不涉及 |
| byte_sent | Long | 参数解释: 发送字节数 取值范围: 不涉及 |
| object_size | Long | 参数解释: 对象大小 取值范围: 不涉及 |
| total_time | Long | 参数解释: 总耗时 取值范围: 不涉及 |
| turn_around_time | Long | 参数解释: 周转时间 取值范围: 不涉及 |
| user_agent | String | 参数解释: 用户代理 取值范围: 不涉及 |
| event_source | String | 参数解释: 事件来源 取值范围: 不涉及 |
| remarks | String | 参数解释: 备注 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| instance_id | String | 参数解释: 实例ID 取值范围: 不涉及 |
| query_id | String | 参数解释: 查询ID 取值范围: 不涉及 |
| client_ip | String | 参数解释: 客户端IP地址 取值范围: 不涉及 |
| event_timestamp | Long | 参数解释: 事件时间戳 取值范围: 不涉及 |
| visited_table | String | 参数解释: 访问表 取值范围: 不涉及 |
| query_type | String | 参数解释: 查询类型 取值范围: 不涉及 |
| sql_statement | String | 参数解释: SQL语句 取值范围: 不涉及 |
| sql_result | String | 参数解释: SQL结果 取值范围: 不涉及 |
| lines | Long | 参数解释: 行数 取值范围: 不涉及 |
| count | Long | 参数解释: 数据库数量 取值范围: 不涉及 |
| recent_5_hours_count | Integer | 参数解释: 最近5小时数量 取值范围: 不涉及 |
| top_5_visit_db | String | 参数解释: 顶级5访问数据库 取值范围: 不涉及 |
| top_5_visit_client_ip | String | 参数解释: 顶级5访问客户端IP地址 取值范围: 不涉及 |
| unexpect_result_count | Integer | 参数解释: 异常结果数量 取值范围: 不涉及 |
| db_ip | String | 参数解释: 数据库IP地址 取值范围: 不涉及 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| instance_id | String | 参数解释: 实例ID 取值范围: 不涉及 |
| vendor | String | 参数解释: 供应商 取值范围: 不涉及 |
| transaction_id | String | 参数解释: 事务ID 取值范围: 不涉及 |
| incident_timestamp | Long | 参数解释: 事件时间戳 取值范围: 不涉及 |
| policy_group_names | String | 参数解释: 策略分组名称列表 取值范围: 不涉及 |
| policy_names | String | 参数解释: 策略名称列表 取值范围: 不涉及 |
| severity_type | String | 参数解释: 严重类型 取值范围: 不涉及 |
| channel_type | String | 参数解释: 通道类型 取值范围: 不涉及 |
| source_name | String | 参数解释: 来源名称 取值范围: 不涉及 |
| destination_names | String | 参数解释: 目标名称列表 取值范围: 不涉及 |
| action_type | String | 参数解释: 操作类型 取值范围: 不涉及 |
| attachment_names | String | 参数解释: 附件名称列表 取值范围: 不涉及 |
| details | String | 参数解释: 数据防泄漏详情 取值范围: 不涉及 |
请求示例
获取异常事件详细信息
/v1/2b31ed520xxxxxxebedb6e57xxxxxxxx/sdg/risk/result/exception/xxxx-xxxx-xxxx-xxxx/detail
响应示例
状态码:200
{
"id" : "exc-1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d",
"project_id" : "0b02392f3d0042bd8f80376485d9b7d8",
"event_type" : "ACCESS",
"event_type_detail" : "OBS异常访问",
"status" : "NEED",
"time" : 1787306400000,
"process_time" : 1787309400000,
"location" : "cn-north-4",
"type" : "UBE",
"confirmed" : false,
"expired" : false,
"event_total_count" : 328,
"obs" : {
"requester_id" : "req-6f7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c",
"owner_id" : "owner-7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d",
"remote_ip" : "10.168.32.100",
"http_status" : 403,
"error_code" : "ObsAccessDenied",
"object_name" : "finance/reports/2026/customer_data.xlsx",
"instance_name" : "obs-finance-audit-2026",
"event_name" : "UnauthorizedObjectAccess",
"operation_type" : "GetObject",
"resource_type" : "object",
"http_request_id" : "req-8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e",
"request_uri" : "GET /finance/reports/2026/customer_data.xlsx",
"byte_sent" : 0,
"object_size" : 1048576,
"total_time" : 152,
"turn_around_time" : 89,
"user_agent" : "aws-cli/2.15.0",
"event_source" : "obs.cn-north-4.myhuaweicloud.com",
"remarks" : "非授权IP尝试下载敏感客户数据文件"
},
"dbss" : {
"instance_id" : "inst-2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e",
"query_id" : "query-9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f",
"client_ip" : "10.168.32.101",
"event_timestamp" : 1787306400000,
"visited_table" : "finance_db.customer_accounts",
"query_type" : "SELECT",
"sql_statement" : "SELECT id, name, balance FROM customer_accounts WHERE balance > 100000",
"sql_result" : "返回328条敏感客户账户记录",
"lines" : 328,
"count" : 328,
"recent_5_hours_count" : "12",
"top_5_visit_db" : "finance_db,customer_db,transaction_db",
"top_5_visit_client_ip" : "10.168.32.101,10.168.32.102,10.168.32.103",
"unexpect_result_count" : "328",
"db_ip" : "192.168.1.100"
},
"dlp" : {
"instance_id" : "dlp-0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a",
"vendor" : "HuaweiCloudDLP",
"transaction_id" : "txn-1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b",
"incident_timestamp" : 1787306400000,
"policy_group_names" : "金融数据防泄露策略组",
"policy_names" : "客户敏感信息外发检测策略",
"severity_type" : "HIGH",
"channel_type" : "EMAIL",
"source_name" : "finance_admin@company.com",
"destination_names" : "external_recipient@external.com",
"action_type" : "BLOCK",
"attachment_names" : "customer_data_report_202608.xlsx",
"details" : "检测到邮件附件中包含328条客户敏感信息,已执行阻断操作"
}
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 查询成功 |
错误码
请参见错误码。