更新时间:2025-08-12 GMT+08:00

导出防火墙日志

功能介绍

导出防火墙日志

调用方法

请参见如何调用API

URI

POST /v1/{project_id}/cfw/{fw_instance_id}/logs/export

表1 路径参数

参数

是否必选

参数类型

描述

project_id

String

参数解释

项目ID,用于明确项目归属,配置后可通过该ID查询项目下资产,可以从调API处获取,也可以从控制台获取。项目ID获取方式

约束限制

不涉及

取值范围

32位UUID

默认取值

不涉及

fw_instance_id

String

参数解释

防火墙ID,用户创建防火墙实例后产生的唯一ID,配置后可区分不同防火墙,可通过防火墙ID获取方式获取

约束限制

不涉及

取值范围

32位UUID

默认取值

不涉及

请求参数

表2 请求Body参数

参数

是否必选

参数类型

描述

filters

Array of Filter objects

参数解释

过滤条件

约束限制

不涉及

取值范围

1-1024

默认取值

不涉及

start_time

Long

参数解释

开始时间

约束限制

不涉及

取值范围

毫秒级时间戳

默认取值

不涉及

end_time

Long

参数解释

结束时间

约束限制

不涉及

取值范围

毫秒级时间戳

默认取值

不涉及

log_type

String

参数解释

日志类型

约束限制

不涉及

取值范围

internet为南北向日志、nat为nat场景日志,vpc为东西向日志,vgw为vgw场景日志

默认取值

不涉及

type

String

参数解释

日志类型

约束限制

不涉及

取值范围

attack为攻击日志、acl 访问控制日志,flow 流量日志,url url日志

默认取值

不涉及

time_zone

String

参数解释

时区

约束限制

不涉及

取值范围

"GMT+08:00"

默认取值

不涉及

表3 Filter

参数

是否必选

参数类型

描述

field

String

参数解释

日志字段,如src_ip

约束限制

不涉及

取值范围

不涉及

默认取值

不涉及

values

Array of strings

参数解释

约束限制

不涉及

取值范围

不涉及

默认取值

不涉及

operator

String

参数解释

操作符

约束限制

不涉及

取值范围

equal 等于

not_equal 不等于

contain 包含

starts_with 以开始

默认取值

不涉及

响应参数

状态码:200

OK

状态码:400

表4 响应Body参数

参数

参数类型

描述

error_code

String

参数解释

错误码

取值范围

不涉及

error_msg

String

参数解释

错误描述

取值范围

不涉及

请求示例

项目ID为a16df7cf1d094befa6bbc72cbf51e93a,防火墙ID为fcd04edd-428a-4631-bef5-46a924293cca,时间范围为1751958412875到1751969212875,过滤条件为目的IP为方向为100.85.219.117,目的端口为55637,导出互联网边界的流量日志

https://{Endpoint}/v1/a16df7cf1d094befa6bbc72cbf51e93a/cfw/fcd04edd-428a-4631-bef5-46a924293cca/logs/export

{
  "filters" : [ {
    "field" : "dst_ip",
    "operator" : "equal",
    "values" : [ "100.85.219.117" ]
  }, {
    "field" : "src_port",
    "operator" : "equal",
    "values" : [ "55637" ]
  } ],
  "start_time" : 1751958412875,
  "end_time" : 1751969212875,
  "type" : "flow",
  "log_type" : "internet",
  "time_zone" : "GMT%2B08:00"
}

响应示例

状态码:400

Bad Request

{
  "error_code" : "CFW.00200003",
  "error_msg" : "参数错误"
}

状态码

状态码

描述

200

OK

400

Bad Request

错误码

请参见错误码