事件管理-修改事件信息 - UpdateEventInfo
功能介绍
功能介绍:事件管理-修改事件信息
调用方法
请参见如何调用API。
授权信息
账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权,具体权限要求请参见权限和授权项。
- 如果使用身份策略授权,当前API调用无需身份策略权限。
URI
PUT /v2/{project_id}/security-op/event/{event_id}
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 参数解释: 项目ID。可参考获取项目ID获取。 约束限制: 不涉及 取值范围: 以IAM服务接口返回值为准,字符长度32-32,满足正则匹配"^[a-z0-9]{32}$" 默认取值: 不涉及 |
| event_id | 是 | Long | 参数解释: 事件ID。 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 参数解释: 用户Token。通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| id | 否 | Long | 参数解释: 资源ID,唯一标识 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| event_name | 否 | String | 参数解释: 事件信息名称 约束限制: 最大长度65535字符 取值范围: 不涉及 默认取值: 不涉及 |
| event_type | 否 | String | 参数解释: 事件信息类型 约束限制: 最大长度65535字符 取值范围: 默认取值: 不涉及 |
| source_module | 否 | String | 参数解释: 来源模块。 约束限制: 最大长度65535字符 取值范围: 默认取值: 不涉及 |
| event_level | 否 | String | 参数解释: 事件信息等级 约束限制: 最大长度64字符 取值范围: 默认取值: 不涉及 |
| event_status | 否 | String | 参数解释: 事件信息状态 约束限制: 最大长度64字符 取值范围: 默认取值: 不涉及 |
| verification_status | 否 | String | 参数解释: 事件信息状态 约束限制: 最大长度65535字符 取值范围: 默认取值: 不涉及 |
| source_client_ip | 否 | String | 参数解释: 源客户端IP 约束限制: 最大长度65535字符 取值范围: 不涉及 默认取值: 不涉及 |
| affected_asset | 否 | Array of strings | 参数解释: 受影响资产 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| occur_time | 否 | Long | 参数解释: 事件信息时间 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| scheduled_close_time | 否 | Long | 参数解释: 计划关闭时间 约束限制: 不涉及 取值范围: 不涉及 默认取值: 不涉及 |
| description | 否 | String | 参数解释: 资源描述信息 约束限制: 最大长度65535字符 取值范围: 不涉及 默认取值: 不涉及 |
| disposal_suggestion | 否 | String | 参数解释: 处置建议 约束限制: 最大长度65535字符 取值范围: 不涉及 默认取值: 不涉及 |
响应参数
状态码:200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| status | String | 参数解释: 请求状态,success表示成功。 取值范围: 不涉及 |
| msg | String | 参数解释: 提示信息 取值范围: 不涉及 |
| id | String | 参数解释: 资源ID 取值范围: 不涉及 |
请求示例
更新请求示例
{
"id" : 1001,
"event_name" : "检测到SQL注入攻击行为",
"event_type" : "SQL_INJECTION",
"source_module" : "DBSS",
"event_level" : "HIGH_RISK",
"event_status" : "OPEN",
"verification_status" : "CONFIRM",
"source_client_ip" : "192.168.0.1",
"affected_asset" : [ "asset-db-01", "asset-obs-01" ],
"occur_time" : 1700000000000,
"scheduled_close_time" : 1700604800000,
"description" : "检测到针对数据库的SQL注入攻击事件,已触发安全告警",
"disposal_suggestion" : "建议立即吊销泄露凭据并轮换密钥"
} 响应示例
状态码:200
{
"status" : "success",
"msg" : "更新成功",
"id" : "826314dd-1b5b-4037-b976-5f9b7a17df46"
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 更新成功 |
错误码
请参见错误码。