
# 更新告警规则 - UpdateAlertRule
#### 功能介绍
更新告警规则
#### 调用方法
请参见[如何调用API](https://support.huaweicloud.com/api-secmaster/secmaster_03_0008.html)。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-secmaster/secmaster_03_0023.html)。
#### URI
PUT /v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{alert_rule_id}
表1路径参数 
| 参数            | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
|:---|:---|:---|:---|
| project_id    | 是    | String | **参数解释**： 项目ID，用于明确项目归属，配置后可通过该ID查询项目下资产，可以通过调用API获取，也可以从控制台获取。[获取项目ID](https://support.huaweicloud.com/api-secmaster/secmaster_03_0014.html) **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及 |
| workspace_id  | 是    | String | **参数解释**： 工作空间ID **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及                                                                                                                              |
| alert_rule_id | 是    | String | 告警规则 ID                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   
#### 请求参数
表2请求Header参数 
| 参数           | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
|:---|:---|:---|:---|
| X-Auth-Token | 是    | String | **参数解释**： 用户Token，通过调用IAM服务获取用户Token接口获取（响应消息头中X-Subject-Token的值）。[获取用户Token](https://support.huaweicloud.com/api-secmaster/secmaster_03_0010.html) **约束限制**： 不涉及 **取值范围**： 不涉及 **默认取值**： 不涉及 |
   
表3请求Body参数 
| 参数                 | 是否必选 | 参数类型                                                                              | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
|:---|:---|:---|:---|
| alert_rule_name    | 否    | String                                                                            | Alert rule name 告警规则名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| description        | 否    | String                                                                            | Alert rule description 告警规则描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| directory          | 否    | String                                                                            | directory 目录分组                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| script             | 否    | String                                                                            | Job Script 作业脚本                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| status             | 否    | String                                                                            | **参数解释**： 作业状态 - ENABLED 启用   - DISABLED 禁用    **约束限制**： 不涉及 **取值范围**： - ENABLED   - DISABLED    **默认取值**： 不涉及 |
| job_mode_setting   | 否    | [IsapJobModeSettingDto] object | 作业模式设置数据传输对象                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| job_output_setting | 否    | [IsapJobOutputSetting] object   | 作业输出设置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| environment        | 否    | String                                                                            | **参数解释**： 环境类型 - PROD 生产环境   - TEST 测试环境    **约束限制**： 不涉及 **取值范围**： - PROD   - TEST    **默认取值**： 不涉及           |
| output_table_id    | 否    | String                                                                            | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| output_table_ids   | 否    | Array of strings                                                                  | 输出表ID列表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| output_table_names | 否    | Array of strings                                                                  | 输出表名称列表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| publish_status     | 否    | String                                                                            | 发布状态: 只适用行管租户，不对外暴露参数                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   
 表4IsapJobModeSettingDto 
| 参数                                | 是否必选 | 参数类型    | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|:---|
| batch_overtime_interval           | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_unit               | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| batch_frequency_interval          | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_frequency_unit              | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_state_ttl_interval      | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_state_ttl_unit          | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_checkpoint_ttl_interval | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_checkpoint_ttl_unit     | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_startup_mode            | 否    | String  | **参数解释**： 作业启动模式 - UPGRADE 升级启动   - REFRESH_NEW 全新启动    **约束限制**： 不涉及 **取值范围**： - UPGRADE   - REFRESH_NEW    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_strategy_interval  | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_strategy_unit      | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_delay_interval             | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_delay_unit                 | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_frequency_interval         | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_frequency_unit             | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_overtime_interval          | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_overtime_unit              | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_period_interval            | 否    | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_period_unit                | 否    | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_table_id                   | 否    | String  | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| search_table_name                 | 否    | String  | 表名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| field_not_null_policy             | 否    | String  | **参数解释：** 作业表非空字段处理策略 LOOSE 宽松 STRICT 严格 **约束限制：** 不涉及 **取值范围：** LOOSE STRICT **默认取值：** LOOSE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| dss_id                            | 否    | Integer | 长整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
   
 表5IsapJobOutputSetting 
| 参数                      | 是否必选 | 参数类型                 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|:---|
| alert_custom_properties | 否    | Map\<String,String\> | 映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| alert_description       | 否    | String               | 告警描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_grouping          | 否    | Boolean              | 分组标志                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_mapping           | 否    | Map\<String,String\> | 映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| alert_name              | 否    | String               | 告警名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_remediation       | 否    | String               | 告警修复建议                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| alert_severity          | 否    | String               | **参数解释**： 告警等级 - TIPS 提示   - LOW 低危   - MEDIUM 中危   - HIGH 高危   - FATAL 致命    **约束限制**： 不涉及 **取值范围**： - TIPS   - LOW   - MEDIUM   - HIGH   - FATAL    **默认取值**： 不涉及 |
| alert_suppression       | 否    | Boolean              | 抑制标志                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_type              | 否    | Map\<String,String\> | 告警类型映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| entity_extraction       | 否    | Map\<String,String\> | 提取的实体                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| field_mapping           | 否    | Map\<String,String\> | 字段映射                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   
#### 响应参数
**状态码：200**
表6响应Body参数 
| 参数                 | 参数类型                                                                             | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
|:---|:---|:---|
| alert_rule_id      | String                                                                           | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| alert_rule_name    | String                                                                           | Alert rule name 告警规则名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| script             | String                                                                           | Job Script 作业脚本                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| status             | String                                                                           | **参数解释**： 作业状态 - ENABLED 启用   - DISABLED 禁用    **约束限制**： 不涉及 **取值范围**： - ENABLED   - DISABLED    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| directory          | String                                                                           | directory 目录分组                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| description        | String                                                                           | Alert rule description 告警规则描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| job_mode           | String                                                                           | **参数解释**： 作业模式 - STREAMING 流式处理   - BATCH 批处理   - SEARCH 检索    **约束限制**： 不涉及 **取值范围**： - STREAMING   - BATCH   - SEARCH    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| job_mode_setting   | [IsapJobModeSettingVo] object | 作业模式设置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| job_output_setting | [AlertRuleJobSetting] object   | 告警规则作业设置                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| process_status     | String                                                                           | **参数解释**： 作业处理状态 - COMPLETED 已完成   - CREATING 创建中   - UPDATING 更新中   - ENABLING 启用中   - DISABLING 停用中   - DELETING 删除中   - CREATE_FAILED 创建失败   - UPDATE_FAILED 更新失败   - ENABLE_FAILED 启用失败   - DISABLE_FAILED 停用失败   - DELETE_FAILED 删除失败   - RECOVERING 恢复中    **约束限制**： 不涉及 **取值范围**： - COMPLETED   - CREATING   - UPDATING   - ENABLING   - DISABLING   - DELETING   - CREATE_FAILED   - UPDATE_FAILED   - ENABLE_FAILED   - DISABLE_FAILED   - DELETE_FAILED   - RECOVERING    **默认取值**： 不涉及 |
| process_error      | String                                                                           | **参数解释**： 告警规则处理错误 - NONE 无    **约束限制**： 不涉及 **取值范围**： - NONE    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| environment        | String                                                                           | **参数解释**： 环境类型 - PROD 生产环境   - TEST 测试环境    **约束限制**： 不涉及 **取值范围**： - PROD   - TEST    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| output_table_id    | String                                                                           | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| output_table_name  | String                                                                           | 表名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| output_table_ids   | Array of strings                                                                 | 输出表ID列表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| output_table_names | Array of strings                                                                 | 输出表名称列表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| create_by          | String                                                                           | 创建者                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| create_time        | Integer                                                                          | 毫秒时间戳                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| update_by          | String                                                                           | 更新者                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| update_time        | Integer                                                                          | 毫秒时间戳                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| delete_time        | Integer                                                                          | 毫秒时间戳                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   
 表7IsapJobModeSettingVo 
| 参数                                | 参数类型    | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|
| batch_overtime_interval           | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_unit               | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| batch_frequency_interval          | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_frequency_unit              | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_state_ttl_interval      | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_state_ttl_unit          | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_checkpoint_ttl_interval | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| streaming_checkpoint_ttl_unit     | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| streaming_startup_mode            | String  | **参数解释**： 作业启动模式 - UPGRADE 升级启动   - REFRESH_NEW 全新启动    **约束限制**： 不涉及 **取值范围**： - UPGRADE   - REFRESH_NEW    **默认取值**： 不涉及                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_strategy_interval  | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| batch_overtime_strategy_unit      | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_delay_interval             | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_delay_unit                 | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_frequency_interval         | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_frequency_unit             | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_overtime_interval          | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_overtime_unit              | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_period_interval            | Integer | 整型间隔时长                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| search_period_unit                | String  | **参数解释**： 时间单位 - MINUTE 分钟   - HOUR 小时   - DAY 天   - MONTH 月    **约束限制**： 不涉及 **取值范围**： - MINUTE   - HOUR   - DAY   - MONTH    **默认取值**： 不涉及 |
| search_table_id                   | String  | UUID                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| search_table_name                 | String  | 表名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| field_not_null_policy             | String  | **参数解释：** 作业表非空字段处理策略 LOOSE 宽松 STRICT 严格 **约束限制：** 不涉及 **取值范围：** LOOSE STRICT **默认取值：** LOOSE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   
 表8AlertRuleJobSetting 
| 参数                      | 参数类型                                                                                 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|
| alert_custom_properties | Map\<String,String\>                                                                 | 告警自定义属性                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| alert_description       | String                                                                               | 告警描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_grouping          | Boolean                                                                              | 是否告警分组                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| alert_mapping           | Map\<String,String\>                                                                 | 告警映射                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_name              | String                                                                               | 告警名称                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_remediation       | String                                                                               | 告警修复                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alert_severity          | String                                                                               | **参数解释**： 告警等级 - TIPS 提示   - LOW 低危   - MEDIUM 中危   - HIGH 高危   - FATAL 致命    **约束限制**： 不涉及 **取值范围**： - TIPS   - LOW   - MEDIUM   - HIGH   - FATAL    **默认取值**： 不涉及 |
| alert_suppression       | Boolean                                                                              | 是否告警抑制                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| alert_type              | Map\<String,String\>                                                                 | 告警类型                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| entity_extraction       | Map\<String,String\>                                                                 | 提取的实体                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| field_mapping           | Map\<String,String\>                                                                 | 字段映射                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| dict_mapping            | Array of [DictMappingObject] objects | 字典映射表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   
 表9DictMappingObject 
| 参数              | 参数类型   | 描述           |
|:---|:---|:---|
| dest_field_name | String | 字典映射的目标字段    |
| table_id        | String | 字典映射对象的维表的ID |
| dic_map_name    | String | 字典映射名        |
| src_field_name  | String | 字典映射的原始字段    |
   
#### 请求示例
更新告警规则
```
https://{endpoint}/v2/{project_id}/workspaces/{workspace_id}/siem/alert-rules/{alert_rule_id}
{
  "alert_rule_name" : "test_alert_rule",
  "directory" : "",
  "description" : "test",
  "script" : "select count(*) from security_baseline;",
  "status" : "DISABLED",
  "environment" : "PROD",
  "output_table_ids" : [ "c10b8571-01ff-4c61-86d6-1a50a6c360fc" ],
  "output_table_names" : [ "security_alert" ],
  "job_mode_setting" : {
    "batch_frequency_interval" : 5,
    "batch_frequency_unit" : "MINUTE",
    "batch_overtime_interval" : 5,
    "batch_overtime_unit" : "MINUTE",
    "field_not_null_policy" : "LOOSE"
  },
  "job_output_setting" : {
    "alert_severity" : "MEDIUM",
    "alert_grouping" : true,
    "alert_suppression" : false,
    "field_mapping" : {
      "title" : "test_alertRule",
      "description" : "test",
      "defense_type" : "Server"
    },
    "alert_type" : {
      "id" : "4335d81b88fe0ce7885ca9cfaca5e078",
      "name" : "test_name",
      "business_code" : "Kubernetes Event Deletion",
      "category" : "test_category",
      "dataclass_id" : "acbe4c4e-9c71-3009-a1d2-2d66d9254ae7"
    },
    "entity_extraction" : { }
  }
}
```
#### 响应示例
**状态码：200**
成功
```
{
  "alert_rule_id" : "74d66789-1ccb-4632-b7c4-d34e56f42b97",
  "alert_rule_name" : "test_alert_rule",
  "create_by" : "c5dc81eef620481bb2f233fdcbd59868",
  "create_time" : 1767944163295,
  "delete_time" : 0,
  "description" : "test",
  "directory" : "",
  "environment" : "PROD",
  "job_mode" : "BATCH",
  "job_mode_setting" : {
    "batch_frequency_interval" : 5,
    "batch_frequency_unit" : "MINUTE",
    "batch_overtime_interval" : 5,
    "batch_overtime_unit" : "MINUTE",
    "field_not_null_policy" : "LOOSE",
    "streaming_checkpoint_ttl_interval" : 5
  },
  "job_output_setting" : {
    "alert_custom_properties" : { },
    "alert_grouping" : true,
    "alert_mapping" : { },
    "alert_severity" : "MEDIUM",
    "alert_suppression" : false,
    "alert_type" : {
      "name" : "test_name",
      "business_code" : "Kubernetes Event Deletion",
      "id" : "4335d81b88fe0ce7885ca9cfaca5e078",
      "dataclass_id" : "acbe4c4e-9c71-3009-a1d2-2d66d9254ae7",
      "category" : "test_category"
    },
    "entity_extraction" : { },
    "field_mapping" : {
      "defense_type" : "Server",
      "description" : "test",
      "title" : "test_alertRule"
    }
  },
  "output_table_ids" : [ "c10b8571-01ff-4c61-86d6-1a50a6c360fc" ],
  "output_table_names" : [ "security_alert" ],
  "process_error" : "NONE",
  "process_status" : "UPDATING",
  "script" : "select count(*) from security_baseline;",
  "status" : "DISABLED",
  "update_by" : "c5dc81eef620481bb2f233fdcbd59868",
  "update_time" : 1767944250374
}
```
#### SDK代码示例
SDK代码示例如下。
- [Java]
  更新告警规则
  ```
  package com.huaweicloud.sdk.test;
  import com.huaweicloud.sdk.core.auth.ICredential;
  import com.huaweicloud.sdk.core.auth.BasicCredentials;
  import com.huaweicloud.sdk.core.exception.ConnectionException;
  import com.huaweicloud.sdk.core.exception.RequestTimeoutException;
  import com.huaweicloud.sdk.core.exception.ServiceResponseException;
  import com.huaweicloud.sdk.secmaster.v2.region.SecMasterRegion;
  import com.huaweicloud.sdk.secmaster.v2.*;
  import com.huaweicloud.sdk.secmaster.v2.model.*;
  import java.util.List;
  import java.util.ArrayList;
  import java.util.Map;
  import java.util.HashMap;
  public class UpdateAlertRuleSolution {
      public static void main(String[] args) {
          // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
          // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
          String ak = System.getenv("CLOUD_SDK_AK");
          String sk = System.getenv("CLOUD_SDK_SK");
          String projectId = "{project_id}";
          ICredential auth = new BasicCredentials()
                  .withProjectId(projectId)
                  .withAk(ak)
                  .withSk(sk);
          SecMasterClient client = SecMasterClient.newBuilder()
                  .withCredential(auth)
                  .withRegion(SecMasterRegion.valueOf("<YOUR REGION>"))
                  .build();
          UpdateAlertRuleRequest request = new UpdateAlertRuleRequest();
          request.withWorkspaceId("{workspace_id}");
          request.withAlertRuleId("{alert_rule_id}");
          UpdateAlertRuleRequestBody body = new UpdateAlertRuleRequestBody();
          List<String> listbodyOutputTableNames = new ArrayList<>();
          listbodyOutputTableNames.add("security_alert");
          List<String> listbodyOutputTableIds = new ArrayList<>();
          listbodyOutputTableIds.add("c10b8571-01ff-4c61-86d6-1a50a6c360fc");
          Map<String, String> listJobOutputSettingFieldMapping = new HashMap<>();
          listJobOutputSettingFieldMapping.put("title", "test_alertRule");
          listJobOutputSettingFieldMapping.put("description", "test");
          listJobOutputSettingFieldMapping.put("defense_type", "Server");
          Map<String, String> listJobOutputSettingAlertType = new HashMap<>();
          listJobOutputSettingAlertType.put("id", "4335d81b88fe0ce7885ca9cfaca5e078");
          listJobOutputSettingAlertType.put("name", "test_name");
          listJobOutputSettingAlertType.put("business_code", "Kubernetes Event Deletion");
          listJobOutputSettingAlertType.put("category", "test_category");
          listJobOutputSettingAlertType.put("dataclass_id", "acbe4c4e-9c71-3009-a1d2-2d66d9254ae7");
          IsapJobOutputSetting jobOutputSettingbody = new IsapJobOutputSetting();
          jobOutputSettingbody.withAlertGrouping(true)
              .withAlertSeverity(IsapJobOutputSetting.AlertSeverityEnum.fromValue("MEDIUM"))
              .withAlertSuppression(false)
              .withAlertType(listJobOutputSettingAlertType)
              .withFieldMapping(listJobOutputSettingFieldMapping);
          IsapJobModeSettingDto jobModeSettingbody = new IsapJobModeSettingDto();
          jobModeSettingbody.withBatchOvertimeInterval(5)
              .withBatchFrequencyUnit(IsapJobModeSettingDto.BatchFrequencyUnitEnum.fromValue("MINUTE"))
              .withBatchFrequencyInterval(5)
              .withFieldNotNullPolicy(IsapJobModeSettingDto.FieldNotNullPolicyEnum.fromValue("LOOSE"))
              .withBatchOvertimeUnit(IsapJobModeSettingDto.BatchOvertimeUnitEnum.fromValue("MINUTE"));
          body.withOutputTableNames(listbodyOutputTableNames);
          body.withOutputTableIds(listbodyOutputTableIds);
          body.withEnvironment(UpdateAlertRuleRequestBody.EnvironmentEnum.fromValue("PROD"));
          body.withJobOutputSetting(jobOutputSettingbody);
          body.withJobModeSetting(jobModeSettingbody);
          body.withStatus(UpdateAlertRuleRequestBody.StatusEnum.fromValue("DISABLED"));
          body.withScript("select count(*) from security_baseline;");
          body.withDirectory("");
          body.withDescription("test");
          body.withAlertRuleName("test_alert_rule");
          request.withBody(body);
          try {
              UpdateAlertRuleResponse response = client.updateAlertRule(request);
              System.out.println(response.toString());
          } catch (ConnectionException e) {
              e.printStackTrace();
          } catch (RequestTimeoutException e) {
              e.printStackTrace();
          } catch (ServiceResponseException e) {
              e.printStackTrace();
              System.out.println(e.getHttpStatusCode());
              System.out.println(e.getRequestId());
              System.out.println(e.getErrorCode());
              System.out.println(e.getErrorMsg());
          }
      }
  }
  ```
- [Python]
  更新告警规则
  ```
  # coding: utf-8
  import os
  from huaweicloudsdkcore.auth.credentials import BasicCredentials
  from huaweicloudsdksecmaster.v2.region.secmaster_region import SecMasterRegion
  from huaweicloudsdkcore.exceptions import exceptions
  from huaweicloudsdksecmaster.v2 import *
  if __name__ == "__main__":
      # The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
      # In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
      ak = os.environ["CLOUD_SDK_AK"]
      sk = os.environ["CLOUD_SDK_SK"]
      projectId = "{project_id}"
      credentials = BasicCredentials(ak, sk, projectId)
      client = SecMasterClient.new_builder() \
          .with_credentials(credentials) \
          .with_region(SecMasterRegion.value_of("<YOUR REGION>")) \
          .build()
      try:
          request = UpdateAlertRuleRequest()
          request.workspace_id = "{workspace_id}"
          request.alert_rule_id = "{alert_rule_id}"
          listOutputTableNamesbody = [
              "security_alert"
          ]
          listOutputTableIdsbody = [
              "c10b8571-01ff-4c61-86d6-1a50a6c360fc"
          ]
          listFieldMappingJobOutputSetting = {
              "title": "test_alertRule",
              "description": "test",
              "defense_type": "Server"
          }
          listAlertTypeJobOutputSetting = {
              "id": "4335d81b88fe0ce7885ca9cfaca5e078",
              "name": "test_name",
              "business_code": "Kubernetes Event Deletion",
              "category": "test_category",
              "dataclass_id": "acbe4c4e-9c71-3009-a1d2-2d66d9254ae7"
          }
          jobOutputSettingbody = IsapJobOutputSetting(
              alert_grouping=True,
              alert_severity="MEDIUM",
              alert_suppression=False,
              alert_type=listAlertTypeJobOutputSetting,
              field_mapping=listFieldMappingJobOutputSetting
          )
          jobModeSettingbody = IsapJobModeSettingDto(
              batch_overtime_interval=5,
              batch_frequency_unit="MINUTE",
              batch_frequency_interval=5,
              field_not_null_policy="LOOSE",
              batch_overtime_unit="MINUTE"
          )
          request.body = UpdateAlertRuleRequestBody(
              output_table_names=listOutputTableNamesbody,
              output_table_ids=listOutputTableIdsbody,
              environment="PROD",
              job_output_setting=jobOutputSettingbody,
              job_mode_setting=jobModeSettingbody,
              status="DISABLED",
              script="select count(*) from security_baseline;",
              directory="",
              description="test",
              alert_rule_name="test_alert_rule"
          )
          response = client.update_alert_rule(request)
          print(response)
      except exceptions.ClientRequestException as e:
          print(e.status_code)
          print(e.request_id)
          print(e.error_code)
          print(e.error_msg)
  ```
- [Go]
  更新告警规则
  ```
  package main
  import (
  "fmt"
  "github.com/huaweicloud/huaweicloud-sdk-go-v3/core/auth/basic"
      secmaster "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2"
  "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2/model"
      region "github.com/huaweicloud/huaweicloud-sdk-go-v3/services/secmaster/v2/region"
  )
  func main() {
      // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great security risks. It is recommended that the AK and SK be stored in ciphertext in configuration files or environment variables and decrypted during use to ensure security.
      // In this example, AK and SK are stored in environment variables for authentication. Before running this example, set environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment
      ak := os.Getenv("CLOUD_SDK_AK")
      sk := os.Getenv("CLOUD_SDK_SK")
      projectId := "{project_id}"
      auth, err := basic.NewCredentialsBuilder().
          WithAk(ak).
          WithSk(sk).
          WithProjectId(projectId).
          SafeBuild()
      if err != nil {
          fmt.Println(err)
          return
      }
      hcClient, err := secmaster.SecMasterClientBuilder().
           WithRegion(region.ValueOf("<YOUR REGION>")).
           WithCredential(auth).
           SafeBuild()
      if err != nil {
          fmt.Println(err)
          return
      }
      client := secmaster.NewSecMasterClient(hcClient)
      request := &model.UpdateAlertRuleRequest{}
  request.WorkspaceId = "{workspace_id}"
  request.AlertRuleId = "{alert_rule_id}"
  var listOutputTableNamesbody = []string{
          "security_alert",
      }
  var listOutputTableIdsbody = []string{
          "c10b8571-01ff-4c61-86d6-1a50a6c360fc",
      }
  var listFieldMappingJobOutputSetting = map[string]string{
          "title": "test_alertRule",
          "description": "test",
          "defense_type": "Server",
      }
  var listAlertTypeJobOutputSetting = map[string]string{
          "id": "4335d81b88fe0ce7885ca9cfaca5e078",
          "name": "test_name",
          "business_code": "Kubernetes Event Deletion",
          "category": "test_category",
          "dataclass_id": "acbe4c4e-9c71-3009-a1d2-2d66d9254ae7",
      }
  alertGroupingJobOutputSetting:= true
  alertSeverityJobOutputSetting:= model.GetIsapJobOutputSettingAlertSeverityEnum().MEDIUM
  alertSuppressionJobOutputSetting:= false
  jobOutputSettingbody := &model.IsapJobOutputSetting{
  AlertGrouping: &alertGroupingJobOutputSetting,
  AlertSeverity: &alertSeverityJobOutputSetting,
  AlertSuppression: &alertSuppressionJobOutputSetting,
  AlertType: listAlertTypeJobOutputSetting,
  FieldMapping: listFieldMappingJobOutputSetting,
  }
  batchOvertimeIntervalJobModeSetting:= int32(5)
  batchFrequencyUnitJobModeSetting:= model.GetIsapJobModeSettingDtoBatchFrequencyUnitEnum().MINUTE
  batchFrequencyIntervalJobModeSetting:= int32(5)
  fieldNotNullPolicyJobModeSetting:= model.GetIsapJobModeSettingDtoFieldNotNullPolicyEnum().LOOSE
  batchOvertimeUnitJobModeSetting:= model.GetIsapJobModeSettingDtoBatchOvertimeUnitEnum().MINUTE
  jobModeSettingbody := &model.IsapJobModeSettingDto{
  BatchOvertimeInterval: &batchOvertimeIntervalJobModeSetting,
  BatchFrequencyUnit: &batchFrequencyUnitJobModeSetting,
  BatchFrequencyInterval: &batchFrequencyIntervalJobModeSetting,
  FieldNotNullPolicy: &fieldNotNullPolicyJobModeSetting,
  BatchOvertimeUnit: &batchOvertimeUnitJobModeSetting,
  }
  environmentEnvironment:= model.GetJobEnvironmentEnvironmentEnum().PROD
  statusStatus:= model.GetJobStatusStatusEnum().DISABLED
  scriptUpdateAlertRuleRequestBody:= "select count(*) from security_baseline;"
  directoryUpdateAlertRuleRequestBody:= ""
  descriptionUpdateAlertRuleRequestBody:= "test"
  alertRuleNameUpdateAlertRuleRequestBody:= "test_alert_rule"
  request.Body = &model.UpdateAlertRuleRequestBody{
  OutputTableNames: &listOutputTableNamesbody,
  OutputTableIds: &listOutputTableIdsbody,
  Environment: &environmentEnvironment,
  JobOutputSetting: jobOutputSettingbody,
  JobModeSetting: jobModeSettingbody,
  Status: &statusStatus,
  Script: &scriptUpdateAlertRuleRequestBody,
  Directory: &directoryUpdateAlertRuleRequestBody,
  Description: &descriptionUpdateAlertRuleRequestBody,
  AlertRuleName: &alertRuleNameUpdateAlertRuleRequestBody,
  }
  response, err := client.UpdateAlertRule(request)
  if err == nil {
          fmt.Printf("%+v\n", response)
      } else {
          fmt.Println(err)
      }
  }
  ```
- [更多]
  更多编程语言的SDK代码示例，请参见[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/SecMaster/sdk?api=UpdateAlertRule&version=v2)的代码示例页签，可生成自动对应的SDK代码示例。
#### 状态码
| 状态码 | 描述 |
|:---|:---|
| 200 | 成功 |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-secmaster/ErrorCode.html)。
