
# 查看告警规则模板 - ShowAlertRuleTemplate
#### 功能介绍
查看告警规则模板
#### 调用方法
请参见[如何调用API](https://support.huaweicloud.com/api-secmaster/secmaster_03_0008.html)。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-secmaster/secmaster_03_0023.html)。
#### URI
GET /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/templates/{template_id}
表1路径参数 
| 参数           | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
|:---|:---|:---|:---|
| project_id   | 是    | String | **参数解释**： 项目ID，用于明确项目归属，配置后可通过该ID查询项目下资产，可以通过调用API获取，也可以从控制台获取。[获取项目ID](https://support.huaweicloud.com/api-secmaster/secmaster_03_0014.html) **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及 |
| workspace_id | 是    | String | **参数解释**： 工作空间ID **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及                                                                                                                              |
| template_id  | 是    | String | 告警规则模板Id                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   
#### 请求参数
表2请求Header参数 
| 参数           | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
|:---|:---|:---|:---|
| X-Auth-Token | 是    | String | **参数解释**： 用户Token，通过调用IAM服务获取用户Token接口获取（响应消息头中X-Subject-Token的值）。[获取用户Token](https://support.huaweicloud.com/api-secmaster/secmaster_03_0010.html) **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及 |
   
#### 响应参数
**状态码：200**
表3响应Body参数 
| 参数                 | 参数类型                                                                                   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|:---|
| accumulated_times  | Integer                                                                                | 累计次数                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| create_by          | String                                                                                 | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| create_time        | Integer                                                                                | 毫秒时间戳                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| cu_quota_amount    | Number                                                                                 | 数量                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| description        | String                                                                                 | 告警规则模板描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| environment        | String                                                                                 | **参数解释**： 环境类型 - PROD 生产环境   - TEST 测试环境    **约束限制**： 不涉及 **取值范围**： - PROD   - TEST    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| job_mode           | String                                                                                 | **参数解释**： 作业模式 - STREAMING 流式处理   - BATCH 批处理   - SEARCH 检索    **约束限制**： 不涉及 **取值范围**： - STREAMING   - BATCH   - SEARCH    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| job_mode_setting   | [IsapJobModeSettingVo] object | 作业模式设置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| job_output_setting | [IsapJobOutputSetting] object | 作业输出设置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| process_error      | String                                                                                 | **参数解释**： 处理错误 - NONE 无    **约束限制**： 不涉及 **取值范围**： - NONE    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| process_status     | String                                                                                 | **参数解释**： 处理状态 - COMPLETED 已完成   - CREATING 创建中   - UPDATING 更新中   - ENABLING 启用中   - DISABLING 停用中   - DELETING 删除中   - CREATE_FAILED 创建失败   - UPDATE_FAILED 更新失败   - ENABLE_FAILED 启用失败   - DISABLE_FAILED 停用失败   - DELETE_FAILED 删除失败   - RECOVERING 恢复中    **约束限制**： 不涉及 **取值范围**： - COMPLETED   - CREATING   - UPDATING   - ENABLING   - DISABLING   - DELETING   - CREATE_FAILED   - UPDATE_FAILED   - ENABLE_FAILED   - DISABLE_FAILED   - DELETE_FAILED   - RECOVERING    **默认取值**： 不涉及 |
| query_type         | String                                                                                 | **参数解释**： 查询类型 - SQL SQL查询   - CBSL CBSL查询    **约束限制**： 不涉及 **取值范围**： - SQL   - CBSL    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| script             | String                                                                                 | Script 脚本                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| status             | String                                                                                 | **参数解释**： 状态 - ENABLED 启用   - DISABLED 禁用    **约束限制**： 不涉及 **取值范围**： - ENABLED   - DISABLED    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| table_name         | String                                                                                 | 表名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| template_id        | String                                                                                 | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| template_name      | String                                                                                 | 模板名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| triggers           | Array of [Trigger] objects                 | 触发器数组                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| update_by          | String                                                                                 | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| update_time        | Integer                                                                                | 毫秒时间戳                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
   
 表4IsapJobModeSettingVo 
| 参数                                | 参数类型    | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|
| batch_overtime_interval           | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_unit               | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| batch_frequency_interval          | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_frequency_unit              | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_state_ttl_interval      | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_state_ttl_unit          | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_checkpoint_ttl_interval | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_checkpoint_ttl_unit     | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_startup_mode            | String  | **参数解释**： 作业启动模式 - UPGRADE 升级启动   - REFRESH_NEW 全新启动    **约束限制**： 不涉及 **取值范围**： - UPGRADE   - REFRESH_NEW    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| batch_overtime_strategy_interval  | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_strategy_unit      | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_delay_interval             | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_delay_unit                 | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_frequency_interval         | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_frequency_unit             | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_overtime_interval          | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_overtime_unit              | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_period_interval            | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_period_unit                | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_table_id                   | String  | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| search_table_name                 | String  | 表名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| field_not_null_policy             | String  | **参数解释：** 作业表非空字段处理策略 LOOSE 宽松 STRICT 严格 **约束限制：** 不涉及 **取值范围：** LOOSE STRICT **默认取值：** LOOSE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   
 表5IsapJobOutputSetting 
| 参数                      | 参数类型                 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|:---|
| alert_custom_properties | Map\<String,String\> | 映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| alert_description       | String               | 告警描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| alert_grouping          | Boolean              | 分组标志                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| alert_mapping           | Map\<String,String\> | 映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| alert_name              | String               | 告警名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| alert_remediation       | String               | 告警修复建议                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| alert_severity          | String               | **参数解释**： 告警等级 - TIPS 提示   - LOW 低危   - MEDIUM 中危   - HIGH 高危   - FATAL 致命    **约束限制**： 不涉及 **取值范围**： - TIPS   - LOW   - MEDIUM   - HIGH   - FATAL    **默认取值**： 不涉及 |
| alert_suppression       | Boolean              | 抑制标志                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| alert_type              | Map\<String,String\> | 告警类型映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| entity_extraction       | Map\<String,String\> | 提取的实体                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| field_mapping           | Map\<String,String\> | 字段映射                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   
 表6Trigger 
| 参数                | 参数类型    | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|:---|
| accumulated_times | Integer | 累计次数                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| expression        | String  | 表达式                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| job_id            | String  | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| mode              | String  | **参数解释**： 模式 - COUNT 计数    **约束限制**： 不涉及 **取值范围**： - COUNT    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| operator          | String  | **参数解释**： 操作符类型 - GT 大于   - LT 小于   - EQ 等于   - NE 不等于    **约束限制**： 不涉及 **取值范围**： - GT   - LT   - EQ   - NE    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                              |
| severity          | String  | **参数解释**： 告警等级 - TIPS 提示   - LOW 低危   - MEDIUM 中危   - HIGH 高危   - FATAL 致命    **约束限制**： 不涉及 **取值范围**： - TIPS   - LOW   - MEDIUM   - HIGH   - FATAL    **默认取值**： 不涉及 |
   
#### 请求示例
无
#### 响应示例
**状态码：200**
成功
```
{
  "accumulated_times" : 1,
  "create_by" : "b40b54b1f27a4224aa0c95ede5b5a46a",
  "create_time" : 1676447828369,
  "cu_quota_amount" : 0,
  "description" : "test",
  "environment" : "PROD",
  "job_mode" : "SEARCH",
  "job_mode_setting" : {
    "search_delay_interval" : 1,
    "search_delay_unit" : "MINUTE",
    "search_frequency_interval" : 5,
    "search_frequency_unit" : "MINUTE",
    "search_period_interval" : 5,
    "search_period_unit" : "MINUTE"
  },
  "job_output_setting" : {
    "alert_custom_properties" : { },
    "alert_description" : "{\"ipList\":\"{{network_list.dest_ip}}\",\"resource_list_name\":\"{{resource_list_name}}\",\"appendInfo.process_info\":\"{{appendInfo.process_info}}\",\"appendInfo.file_info\":\"{{appendInfo.file_info}}\",\"appendInfo.malware_info\":\"{{appendInfo.malware_info}}\"}",
    "alert_grouping" : false,
    "alert_mapping" : {
      "resource_list_provider" : "ecs",
      "resource_list_id" : "{{hostUuid}}",
      "network_list_src_ip" : "{{src_ip__}}",
      "network_list_dest_ip" : "{{dest_ip__}}",
      "resource_list_type" : "cloudservers",
      "resource_domain_id" : "{{dest_asset.domain.id}}",
      "resource_list_name" : "{{hostName}}"
    },
    "alert_name" : "{{resource_list_name}} rootkit",
    "alert_remediation" : "test_remediation",
    "alert_severity" : "FATAL",
    "alert_suppression" : false,
    "alert_type" : {
      "name" : "Rootkit",
      "business_code" : "Rootkit",
      "id" : "b03166f1b63f021663d9889c6274c27e",
      "dataclass_id" : "5efeb443-980d-3c09-b266-8e266c69b9fb",
      "category" : "malware"
    },
    "entity_extraction" : { }
  },
  "process_status" : "COMPLETED",
  "query_type" : "SQL",
  "script" : "appendInfo.event_type=1010 | select ipList,appendInfo.network_info.remote_address,appendInfo.network_info.remote_port,appendInfo.network_info.local_address,appendInfo.network_info.local_port,dest_asset.domain.id as resource_list_domain_id,hostUuid as resource_list_id,hostName as resource_list_name, trim('cloudservers') as resource_list_type,trim('ecs') as resource_list_provider,trim('hss') as data_source_product_feature,appendInfo.process_info.process_cmdline as process_process_cmdline",
  "status" : "ENABLED",
  "table_name" : "sec-hss-alarm",
  "template_id" : "6affbf57-23e4-4482-a023-b4e47a3df485",
  "template_name" : "rootkit",
  "triggers" : [ {
    "accumulated_times" : 1,
    "expression" : "0",
    "mode" : "COUNT",
    "operator" : "GT",
    "severity" : "FATAL"
  } ],
  "update_by" : "b40b54b1f27a4224aa0c95ede5b5a46a",
  "update_time" : 1676447828522
}
```
#### SDK代码示例
SDK代码示例如下。
- [Java]
  ```
  package com.huaweicloud.sdk.test;
  import com.huaweicloud.sdk.core.auth.ICredential;
  import com.huaweicloud.sdk.core.auth.BasicCredentials;
  import com.huaweicloud.sdk.core.exception.ConnectionException;
  import com.huaweicloud.sdk.core.exception.RequestTimeoutException;
  import com.huaweicloud.sdk.core.exception.ServiceResponseException;
  import com.huaweicloud.sdk.secmaster.v2.region.SecMasterRegion;
  import com.huaweicloud.sdk.secmaster.v2.*;
  import com.huaweicloud.sdk.secmaster.v2.model.*;
  public class ShowAlertRuleTemplateSolution {
      public static void main(String[] args) {
          // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
          // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
          String ak = System.getenv("CLOUD_SDK_AK");
          String sk = System.getenv("CLOUD_SDK_SK");
          String projectId = "{project_id}";
          ICredential auth = new BasicCredentials()
                  .withProjectId(projectId)
                  .withAk(ak)
                  .withSk(sk);
          SecMasterClient client = SecMasterClient.newBuilder()
                  .withCredential(auth)
                  .withRegion(SecMasterRegion.valueOf("<YOUR REGION>"))
                  .build();
          ShowAlertRuleTemplateRequest request = new ShowAlertRuleTemplateRequest();
          request.withWorkspaceId("{workspace_id}");
          request.withTemplateId("{template_id}");
          try {
              ShowAlertRuleTemplateResponse response = client.showAlertRuleTemplate(request);
              System.out.println(response.toString());
          } catch (ConnectionException e) {
              e.printStackTrace();
          } catch (RequestTimeoutException e) {
              e.printStackTrace();
          } catch (ServiceResponseException e) {
              e.printStackTrace();
              System.out.println(e.getHttpStatusCode());
              System.out.println(e.getRequestId());
              System.out.println(e.getErrorCode());
              System.out.println(e.getErrorMsg());
          }
      }
  }
  ```
- [Python]
  ```
  # coding: utf-8
  import os
  from huaweicloudsdkcore.auth.credentials import BasicCredentials
  from huaweicloudsdksecmaster.v2.region.secmaster_region import SecMasterRegion
  from huaweicloudsdkcore.exceptions import exceptions
  from huaweicloudsdksecmaster.v2 import *
  if __name__ == "__main__":
      # The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
      # In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
      ak = os.environ["CLOUD_SDK_AK"]
      sk = os.environ["CLOUD_SDK_SK"]
      projectId = "{project_id}"
      credentials = BasicCredentials(ak, sk, projectId)
      client = SecMasterClient.new_builder() \
          .with_credentials(credentials) \
          .with_region(SecMasterRegion.value_of("<YOUR REGION>")) \
          .build()
      try:
          request = ShowAlertRuleTemplateRequest()
          request.workspace_id = "{workspace_id}"
          request.template_id = "{template_id}"
          response = client.show_alert_rule_template(request)
          print(response)
      except exceptions.ClientRequestException as e:
          print(e.status_code)
          print(e.request_id)
          print(e.error_code)
          print(e.error_msg)
  ```
- [Go]
  ```
  package main
  import (
  "fmt"
  "github.com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic"
      secmaster "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2"
  "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2/model"
      region "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2/region"
  )
  func main() {
      // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
      // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
      ak := os.Getenv("CLOUD_SDK_AK")
      sk := os.Getenv("CLOUD_SDK_SK")
      projectId := "{project_id}"
      auth, err := basic.NewCredentialsBuilder().
          WithAk(ak).
          WithSk(sk).
          WithProjectId(projectId).
          SafeBuild()
      if err != nil {
          fmt.Println(err)
          return
      }
      hcClient, err := secmaster.SecMasterClientBuilder().
           WithRegion(region.ValueOf("<YOUR REGION>")).
           WithCredential(auth).
           SafeBuild()
      if err != nil {
          fmt.Println(err)
          return
      }
      client := secmaster.NewSecMasterClient(hcClient)
      request := &model.ShowAlertRuleTemplateRequest{}
  request.WorkspaceId = "{workspace_id}"
  request.TemplateId = "{template_id}"
  response, err := client.ShowAlertRuleTemplate(request)
  if err == nil {
          fmt.Printf("%+v\n", response)
      } else {
          fmt.Println(err)
      }
  }
  ```
- [更多]
  更多编程语言的SDK代码示例，请参见[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/SecMaster/sdk?api=ShowAlertRuleTemplate&version=v2)的代码示例页签，可生成自动对应的SDK代码示例。
#### 状态码
| 状态码 | 描述 |
|:---|:---|
| 200 | 成功 |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-secmaster/ErrorCode.html)。
