CLI命令参考(V1)
云服务接入
云日志资源
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取行管信息 | hcloud SecMaster ShowPlatformManaged/v1 | 获取行管信息 | |
| 列出云日志资源 | hcloud SecMaster ListCloudLogResources/v1 | 列出云日志资源 | |
| 创建云日志资源 | hcloud SecMaster CreateResourceConfig/v1 | 创建云日志资源 | |
| 获取是否开启行管 | hcloud SecMaster ShowCloudLogTenantWhitelist/v1 | 获取是否开启行管 | |
| 列出平台行管账户信息 | hcloud SecMaster ListCloudLogPlatform/v1 | 列出云日志资源 | |
| 列出行管账户信息 | hcloud SecMaster ListCloudLogManages/v1 | 列出云日志资源 | |
| 删除lts日志订阅 | hcloud SecMaster DeleteLtsCloudLog/v1 | 删除云日志资源 | |
| 列出管道alias | hcloud SecMaster ListCloudLogAlias/v1 | 列出云日志资源 |
租户采集
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出采集通道列表 | hcloud SecMaster ListCollectorChannels/v1 | 列出采集通道列表 | |
| 创建采集通道 | hcloud SecMaster CreateCollectorChannel/v1 | 创建采集通道 | |
| 列出采集通道分组 | hcloud SecMaster ListCollectorChannelGroup/v1 | 列出采集通道分组 | |
| 创建采集通道分组 | hcloud SecMaster CreateCollectorChannelGroup/v1 | 创建采集通道分组 | |
| 更新采集通道分组 | hcloud SecMaster UpdateCollectorChannelGroup/v1 | 更新采集通道分组 | |
| 删除采集通道分组 | hcloud SecMaster DeleteCollectorChannelGroup/v1 | 删除采集通道分组 | |
| 列出采集通道实例 | hcloud SecMaster ListCollectorInstances/v1 | 列出采集通道实例 | |
| 展示采集通道 | hcloud SecMaster ShowCollectorChannel/v1 | 展示采集通道 | |
| 更改采集通道 | hcloud SecMaster UpdateCollectorChannel/v1 | 更改采集通道 | |
| 删除采集通道 | hcloud SecMaster DeleteCollectorChannel/v1 | 删除采集通道 | |
| 执行采集通道操作 | hcloud SecMaster CreateCollectorChannelOperation/v1 | 执行采集通道操作 | |
| 列表采集连接 | hcloud SecMaster ListCollectorConnections/v1 | 列表采集连接 | |
| 创建采集连接 | hcloud SecMaster CreateCollectorConnection/v1 | 创建采集连接 | |
| 展示采集连接详情 | hcloud SecMaster ShowCollectorConnection/v1 | 展示采集连接详情 | |
| 更新采集连接 | hcloud SecMaster UpdateCollectorConnection/v1 | 更新采集连接 | |
| 删除采集连接 | hcloud SecMaster DeleteCollectorConnection/v1 | 删除采集连接 | |
| 安装采集通道文件 | hcloud SecMaster CreateCollectorFiles/v1 | 安装采集通道文件 | |
| 列出采集解析器 | hcloud SecMaster ListCollectorParsers/v1 | 列出采集解析器 | |
| 创建采集解析器 | hcloud SecMaster CreateCollectorParser/v1 | 创建采集解析器 | |
| 导出采集解析器 | hcloud SecMaster ExportCollectorParser/v1 | 导出采集解析器 | |
| 导入采集解析器 | hcloud SecMaster ImportCollectorParser/v1 | 导入采集解析器 | |
| 列出采集解析器模板 | hcloud SecMaster ListCollectorParserTemplate/v1 | 列出采集解析器模板 | |
| 获取采集解析器详情 | hcloud SecMaster ShowCollectorParser/v1 | 获取采集解析器详情 | |
| 删除采集解析器 | hcloud SecMaster DeleteCollectorParser/v1 | 删除采集解析器 | |
| 列出采集模块 | hcloud SecMaster ListCollectorModuleTemplate/v1 | 列出采集模块 | |
| 列出采集模块规则 | hcloud SecMaster ListCollectorModuleRestrictions/v1 | 列出采集模块规则 | |
| 列出采集节点 | hcloud SecMaster ListCollectorNode/v1 | 列出采集节点 |
组件管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出组件 | hcloud SecMaster ListIsapComponents/v1 | 列出组件 | |
| 展示组件详情 | hcloud SecMaster ShowIsapComponent/v1 | 展示组件详情 | |
| 列出组件配置 | hcloud SecMaster ListComponentConfiguration/v1 | 列出组件配置 | |
| 点击保存按钮 | hcloud SecMaster UpdateComponentConfiguration/v1 | 点击保存按钮 | |
| 创建配置应用 | hcloud SecMaster CreateConfigurationApplication/v1 | 创建配置应用 | |
| 获取组件历史版本的配置数据 | hcloud SecMaster ListHistoryComponentConfiguration/v1 | 获取组件历史版本的配置数据 | |
| 列出运行中节点 | hcloud SecMaster ListRunningNodes/v1 | 列出运行中节点 | |
| 列出组件模板 | hcloud SecMaster ListComponentTemplate/v1 | 列出组件模板 |
节点管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 通过节点id查询组件信息 | hcloud SecMaster ListNodes/v1 | 查询节点 | |
| 通过节点id删除节点 | hcloud SecMaster DeleteNode/v1 | 删除节点 | |
| 查询安装脚本列表 | hcloud SecMaster ListInstallation/v1 | 查询安装脚本列表 | |
| 列出VPC终端节点服务 | hcloud SecMaster ListVpcEndpointService/v1 | 列出VPC终端节点服务 | |
| 更新VPC终端节点服务 | hcloud SecMaster UpdateVpcEndpointService/v1 | 更新VPC终端节点服务 | |
| 更新节点补充信息 | hcloud SecMaster UpdateNode/v1 | 更新节点信息 |
告警规则管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出告警规则 | hcloud SecMaster ListAlertRules/v1 | 列出告警规则 | |
| 创建告警规则 | hcloud SecMaster CreateAlertRule/v1 | 创建告警规则 | |
| 删除告警规则 | hcloud SecMaster DeleteAlertRule/v1 | 删除告警规则 | |
| 停用告警规则 | hcloud SecMaster DisableAlertRule/v1 | 停用告警规则 | |
| 启用告警规则 | hcloud SecMaster EnableAlertRule/v1 | 启用告警规则 | |
| 告警规则总览 | hcloud SecMaster ListAlertRuleMetrics/v1 | 告警规则总览 | |
| 模拟告警规则 | hcloud SecMaster CreateAlertRuleSimulation/v1 | 模拟告警规则 | |
| 列出告警规则模板 | hcloud SecMaster ListAlertRuleTemplates/v1 | 列出告警规则模板 | |
| 告警模板总览 | hcloud SecMaster ListAlertRuleTemplateMetrics/v1 | 告警模板总览 | |
| 查看告警规则模板 | hcloud SecMaster ShowAlertRuleTemplate/v1 | 查看告警规则模板 | |
| 查看告警规则 | hcloud SecMaster ShowAlertRule/v1 | 查看告警规则 | |
| 更新告警规则 | hcloud SecMaster UpdateAlertRule/v1 | 更新告警规则 |
数据空间管理
监控
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取指标统计数据 | hcloud SecMaster ShowMoniterMetricStats/v1 | 获取指标统计数据 |
数据管道
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取数据管道列表 | hcloud SecMaster ListPipes/v1 | 获取数据管道列表 | |
| 获取数据管道详情 | hcloud SecMaster ShowPipe/v1 | 获取数据管道详情 | |
| 修改数据管道 | hcloud SecMaster UpdatePipe/v1 | 修改数据管道 | |
| 删除数据管道 | hcloud SecMaster DeletePipe/v1 | 删除数据管道 | |
| 获取实时消费配置 | hcloud SecMaster ShowPipeConsumption/v1 | 获取实时消费配置 | |
| 开启实时消费 | hcloud SecMaster CreatePipeConsumption/v1 | 开启实时消费 | |
| 关闭实时消费 | hcloud SecMaster DeletePipeConsumption/v1 | 关闭实时消费 | |
| 获取索引信息 | hcloud SecMaster ShowPipeIndex/v1 | 获取索引信息 | |
| 修改索引 | hcloud SecMaster UpdatePipeIndex/v1 | 修改索引 |
管道管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建数据管道 | hcloud SecMaster CreatePipe/v1 | 创建数据管道 |
分析查询
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 执行分析 | hcloud SecMaster CreateSearchAnalysis/v1 | 执行分析 |
查询条件
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取检索条件列表 | hcloud SecMaster ListSearchConditions/v1 | 获取检索条件列表 | |
| 创建检索条件 | hcloud SecMaster CreateSearchCondition/v1 | 创建检索条件 | |
| 获取检索条件详情 | hcloud SecMaster ShowSearchCondition/v1 | 获取检索条件详情 | |
| 修改检索条件 | hcloud SecMaster UpdateSearchCondition/v1 | 修改检索条件 | |
| 删除检索条件 | hcloud SecMaster DeleteSearchCondition/v1 | 删除检索条件 |
查询分析
数据投递
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询投递信息 | hcloud SecMaster ListShippers/v1 | 查询投递信息 | |
| 创建数据投递 | hcloud SecMaster CreateShipper/v1 | 创建数据投递 | |
| 删除投递信息 | hcloud SecMaster DeleteShipper/v1 | 删除投递信息 | |
| 获取投递授权信息列表 | hcloud SecMaster ListShipperAuthorizations/v1 | 获取投递授权信息列表 | |
| 授权处理 | hcloud SecMaster HandleShipperAuthorization/v1 | 授权处理 | |
| 获取委托权限 | hcloud SecMaster ShowShipperDelegateAuth/v1 | 获取委托权限 | |
| 创建委托权限 | hcloud SecMaster CreateShipperDelegateAuth/v1 | 创建委托权限 | |
| 参数查询 | hcloud SecMaster ShowShipperParam/v1 | 参数查询接口 | |
| 投递规则详情 | hcloud SecMaster ShowShipper/v1 | 投递规则详情 | |
| 重新授权 | hcloud SecMaster RetryShipperAuthorization/v1 | 重新授权 | |
| 投递挂起 | hcloud SecMaster PauseShipper/v1 | 投递挂起 | |
| 启动投递 | hcloud SecMaster ResumeShipper/v1 | 启动投递 | |
| 重新投递 | hcloud SecMaster RetryShipper/v1 | 重新投递 |
流程管理
流程版本管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询流程版本列表 | hcloud SecMaster ListAopWorkflowVersions/v1 | 查询流程版本列表 | |
| 创建流程版本 | hcloud SecMaster CreateAopWorkflowVersion/v1 | 创建流程版本 | |
| 查询流程版本的详细信息 | hcloud SecMaster ShowAopWorkflowVersion/v1 | 查询流程版本的详细信息 | |
| 更新流程版本信息 | hcloud SecMaster UpdateAopWorkflowVersion/v1 | 更新流程版本信息 | |
| 删除流程版本 | hcloud SecMaster DeleteAopWorkflowVersion/v1 | 删除流程版本 | |
| 审核流程版本的发布 | hcloud SecMaster CreateAopWorkflowVersionApprovel/v1 | 审核流程版本 | |
| 校验流程版本 | hcloud SecMaster ValidateAopWorkflowVersion/v1 | 校验流程版本. |
流程打包管理
流程实例管理
计量计费管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询租户订阅资源 | hcloud SecMaster ListSubscriptionOrder/v1 | 查询租户版本信息,注意:目前其中参数purchase、usage、smn互斥,同时只能有一个请求参数被命中,优先级为:smn > usage > purchase | |
| 开通或配置安全云脑订阅 | hcloud SecMaster CreateSubscriptionOrder/v1 | 安全云脑开通与配置接口 | |
| 更新订阅资源 | hcloud SecMaster UpdateSubscriptionOrder/v1 | 更新订阅资源 | |
| 取消订阅资源 | hcloud SecMaster DeleteSubscriptionOrder/v1 | 安全云脑退订服务接口,目前仅支持按需场景 | |
| 查询当前站点支持的商品清单 | hcloud SecMaster ListSubscriptionProduct/v1 | 查询当前站点SecMaster支持的商品清单 | |
| 查询已购资源清单 | hcloud SecMaster ListSubscriptionGlobalOrder/v1 | 查询已购资源清单 |
指标管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 批量查询指标结果 | hcloud SecMaster BatchSearchMetricHits/v1 | 批量查询指标结果 |
评论
字典管理
操作连接管理
插件管理
附件管理
插件配置模板管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询插件配置模板列表 | hcloud SecMaster ListComponentTemplates/v1 | 查询在配置流程时的插件配置模板列表 | |
| 创建插件配置模板 | hcloud SecMaster CreateComponentTemplate/v1 | 创建在配置流程时的插件配置模板 | |
| 查询插件配置模板详情 | hcloud SecMaster ShowComponentTemplate/v1 | 查询在配置流程时的插件配置模板详情信息 | |
| 更新插件配置模板 | hcloud SecMaster UpdateComponentTemplate/v1 | 更新某个在配置流程时的插件配置模板 | |
| 删除插件配置模板 | hcloud SecMaster DeleteComponentTemplate/v1 | 删除某个在配置流程时的插件配置模板 |
数据类管理
数据类类型
告警管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 搜索告警列表 | hcloud SecMaster ListAlerts/v1 | 搜索告警列表 | |
| 创建告警 | hcloud SecMaster CreateAlert/v1 | 创建告警 | |
| 删除告警 | hcloud SecMaster DeleteAlert/v1 | 删除告警 | |
| 告警转事件 | hcloud SecMaster CreateBatchOrderAlerts/v1 | 告警转事件 | |
| 获取告警详情 | hcloud SecMaster ShowAlert/v1 | 获取告警详情 | |
| 更新告警 | hcloud SecMaster ChangeAlert/v1 | 编辑告警,根据实际修改的属性更新,未修改的列不更新 | |
| 批量更新告警 | hcloud SecMaster ChangeAlerts/v1 | 批量更新告警,根据实际修改的属性更新,未修改的列不更新 | |
| 批量删除告警 | hcloud SecMaster DeleteAlerts/v1 | 批量删除告警 | |
| 导入告警 | hcloud SecMaster ImportAlerts/v1 | 批量导入告警,根据template下载的模板填写告警,告警的所有字段根据是否必填来限制,参照:安全事件数据对象定义中的类型和说明来确定, 后台实现时需要校验 | |
| 下载告警导入模板 | hcloud SecMaster DownloadAlertTemplate/v1 | 下载告警导入模板,模板根据标准的dataclass字段属性来组织,下载时需要实现默认的告警样例 | |
| 导出告警 | hcloud SecMaster ExportAlerts/v1 | 导出告警,若字段是object类型,则将整个子对象的内容导出 |
事件管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 搜索事件列表 | hcloud SecMaster ListIncidents/v1 | 搜索事件列表 | |
| 创建事件 | hcloud SecMaster CreateIncident/v1 | 创建事件 | |
| 删除事件 | hcloud SecMaster DeleteIncident/v1 | 删除事件 | |
| 获取事件详情 | hcloud SecMaster ShowIncident/v1 | 获取事件详情 | |
| 更新事件 | hcloud SecMaster ChangeIncident/v1 | 编辑事件,根据实际修改的属性更新,未修改的列不更新 | |
| 批量更新事件 | hcloud SecMaster ChangeIncidents/v1 | 更新事件,根据实际修改的属性更新,未修改的列不更新 | |
| 批量删除事件 | hcloud SecMaster DeleteIncidents/v1 | 批量删除事件 | |
| 导入事件 | hcloud SecMaster ImportIncidents/v1 | 导入事件,根据template下载的模板填写事件,事件的所有字段根据是否必填来限制,参照:安全事件数据对象定义中的类型和说明来确定, 后台实现时需要校验 | |
| 下载事件导入模板 | hcloud SecMaster DownloadIncidentTemplate/v1 | 下载事件导入模板,模板根据标准的dataclass字段属性来组织,下载时需要实现默认的事件样例 | |
| 导出事件 | hcloud SecMaster ExportIncidents/v1 | 导出事件列表,若字段是object类型,需要将整个子对象的内容导出 |
威胁情报管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询威胁情报列表 | hcloud SecMaster ListIndicators/v1 | 查询威胁情报列表 | |
| 创建威胁情报 | hcloud SecMaster CreateIndicator/v1 | 创建威胁情报 | |
| 删除威胁情报 | hcloud SecMaster DeleteIndicator/v1 | 删除威胁情报 | |
| 查询威胁情报详情 | hcloud SecMaster ShowIndicatorDetail/v1 | 查询威胁情报详情 | |
| 更新威胁情报 | hcloud SecMaster UpdateIndicator/v1 | 更新威胁情报 | |
| 下载情报模板 | hcloud SecMaster DownloadIndicatorTemplate/v1 | 下载情报导入模板,模板根据标准的dataclass字段属性来组织,下载时需要实现默认的情报样例 | |
| 导出情报 | hcloud SecMaster ExportIndicators/v1 | 导出情报,若字段是object类型,则将整个子对象的内容导出 | |
| 导入情报 | hcloud SecMaster ImportIndicators/v1 | 批量导入情报,根据template下载的模板填写情报,告警的所有字段根据是否必填来限制,参照:安全事件数据对象定义中的类型和说明来确定, 后台实现时需要校验 |
事件关系管理
泛安全应用
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出所有数据对象 | hcloud SecMaster ListDataobjects/v1 | 列出所有数据对象 | |
| 创建数据对象 | hcloud SecMaster CreateDataobject/v1 | 创建数据对象 | |
| 批量删除数据对象 | hcloud SecMaster DeleteDataobjects/v1 | 批量删除数据对象 | |
| 查询数据对象 | hcloud SecMaster ShowDataobject/v1 | 查询数据对象 | |
| 编辑数据对象 | hcloud SecMaster UpdateDataobject/v1 | 编辑数据对象 | |
| 导出数据对象 | hcloud SecMaster ExportDataobjects/v1 | 导出数据对象 | |
| 导入数据对象 | hcloud SecMaster ImportDataobjects/v1 | 导入数据对象 |
数据对象管理
页面布局
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询布局列表 | hcloud SecMaster ListLayout/v1 | 查询布局列表 | |
| 创建布局 | hcloud SecMaster CreateLayout/v1 | 创建布局 | |
| 删除布局 | hcloud SecMaster DeleteLayouts/v1 | 删除布局 | |
| 查询布局详情 | hcloud SecMaster ShowLayout/v1 | 查询布局详情 | |
| 修改布局 | hcloud SecMaster UpdateLayout/v1 | 修改布局 | |
| 操作布局 | hcloud SecMaster ExecuteLayout/v1 | 操作布局 | |
| 查询布局页面列表 | hcloud SecMaster ListLayoutWizards/v1 | 查询所有页面 | |
| 新建布局页面 | hcloud SecMaster CreateLayoutWizard/v1 | 创建页面 | |
| 查询布局页面详情 | hcloud SecMaster ShowLayoutWizardByField/v1 | 查询布局页面详情 | |
| 批量更新布局页面 | hcloud SecMaster UpdateLayoutWizards/v1 | 更新页面 | |
| 查询布局页面 | hcloud SecMaster ShowLayoutWizard/v1 | 查询布局页面 | |
| 删除布局页面 | hcloud SecMaster DeleteLayoutWizard/v1 | 删除页面 | |
| 查询模块列表 | hcloud SecMaster ListModules/v1 | 查询所有模块 | |
| 新建模块 | hcloud SecMaster CreateModule/v1 | 创建模块. | |
| 查询模块详情 | hcloud SecMaster ShowModule/v1 | 查询模块详情 | |
| 更新布局模块 | hcloud SecMaster UpdateModule/v1 | 更新模块 | |
| 删除模块 | hcloud SecMaster DeleteModule/v1 | 删除模块 |
指标定义
目录定制
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取目录全量列表 | hcloud SecMaster ListAllSecondCatalogue/v1 | 获取目录全量列表 | |
| 创建自定义目录 | hcloud SecMaster CreateCatalogue/v1 | 新增自定义目录 | |
| 批量删除目录 | hcloud SecMaster DeleteCatalogue/v1 | 批量删除目录 | |
| 修改目录 | hcloud SecMaster UpdateCatalogue/v1 | 修改自定义目录 | |
| 目录列表查询 | hcloud SecMaster ListCatalogue/v1 | 目录列表查询 | |
| 批量修改目录 | hcloud SecMaster BatchUpdateCatalogue/v1 | 批量修改自定义目录 |
安全报告
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 操作安全报告 | hcloud SecMaster ExecuteReportAction/v1 | 操作安全报告 | |
| 获取报告详情 | hcloud SecMaster ShowReportInfo/v1 | 获取报告详情 | |
| 更新报告 | hcloud SecMaster UpdateReport/v1 | 更新报告 | |
| 删除报告 | hcloud SecMaster DeleteReport/v1 | 删除报告 | |
| 获取报告列表 | hcloud SecMaster ListReports/v1 | 获取报告列表 | |
| 创建安全报告 | hcloud SecMaster CreateReport/v1 | 创建安全报告 | |
| 更新收件人邮箱状态 | hcloud SecMaster UpdateRecipientsEmailStatus/v1 | 更新收件人邮箱状态 | |
| 查询收件人状态 | hcloud SecMaster ListRecipientsStatus/v1 | 查询收件人状态 |
分类映射
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询分类映射列表 | hcloud SecMaster ShowMappingInfoList/v1 | 查询分类映射列表 | |
| 查询分类映射函数 | hcloud SecMaster ShowMappingFunction/v1 | 查询分类映射函数 | |
| 复制映射 | hcloud SecMaster CopyMapping/v1 | 复制映射 | |
| 删除映射信息 | hcloud SecMaster DeleteMappingInfo/v1 | 删除映射信息 | |
| 修分类映射启用禁用状态 | hcloud SecMaster UpdateMappingInfoStatus/v1 | 修分类映射启用禁用状态 | |
| 新增分类 | hcloud SecMaster CreateClassifier/v1 | 新增分类 | |
| 查询分类详情 | hcloud SecMaster ShowClassifierInfo/v1 | 查询分类详情 | |
| 修改分类 | hcloud SecMaster UpdateClassifier/v1 | 修改分类 | |
| 删除分类 | hcloud SecMaster DeleteClassifier/v1 | 删除分类 | |
| 新增映射 | hcloud SecMaster CreateMapper/v1 | 新增映射 | |
| 查询映射列表 | hcloud SecMaster ShowMapperList/v1 | 查询映射列表 | |
| 查询映射详情 | hcloud SecMaster ShowMapperDetail/v1 | 查询映射详情 | |
| 修改单个映射 | hcloud SecMaster UpdateMapper/v1 | 修改单个映射 | |
| 删除单个映射 | hcloud SecMaster DeleteSingleMapper/v1 | 删除单个映射 | |
| 创建预处理规则 | hcloud SecMaster CreatePreProcessRules/v1 | 创建预处理规则 | |
| 查询预处理规则列表 | hcloud SecMaster ShowPreProcessRulesList/v1 | 查询预处理规则列表 |
剧本管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 剧本运行监控 | hcloud SecMaster ShowPlaybookMonitors/v1 | 剧本运行监控(待下线) | |
| 剧本数据统计 | hcloud SecMaster ShowPlaybookStatistics/v1 | 剧本统计数据(待下线) | |
| 查询剧本列表 | hcloud SecMaster ListPlaybooks/v1 | 查询剧本列表 | |
| 创建剧本 | hcloud SecMaster CreatePlaybook/v1 | 创建剧本 | |
| 查询剧本详情 | hcloud SecMaster ShowPlaybook/v1 | 查询剧本详情 | |
| 修改剧本 | hcloud SecMaster UpdatePlaybook/v1 | 修改剧本 | |
| 删除剧本 | hcloud SecMaster DeletePlaybook/v1 | 删除剧本 |
剧本版本管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 克隆剧本及版本 | hcloud SecMaster CopyPlaybookVersion/v1 | 克隆剧本及版本(待下线) | |
| 查询剧本版本列表 | hcloud SecMaster ListPlaybookVersions/v1 | 查询剧本版本列表 | |
| 创建剧本版本 | hcloud SecMaster CreatePlaybookVersion/v1 | 创建剧本版本 | |
| 查询剧本版本详情 | hcloud SecMaster ShowPlaybookVersion/v1 | 查询剧本版本详情 | |
| 更新剧本版本 | hcloud SecMaster UpdatePlaybookVersion/v1 | 更新剧本版本 | |
| 删除剧本版本 | hcloud SecMaster DeletePlaybookVersion/v1 | 删除剧本版本 |
剧本规则管理(待下线)
剧本实例管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询剧本实例列表 | hcloud SecMaster ListPlaybookInstances/v1 | 查询剧本实例列表 | |
| 查询剧本实例详情 | hcloud SecMaster ShowPlaybookInstance/v1 | 查询剧本实例详情 | |
| 操作剧本实例 | hcloud SecMaster ChangePlaybookInstance/v1 | 操作剧本实例 | |
| 查询剧本拓扑关系 | hcloud SecMaster ShowPlaybookTopology/v1 | 查询剧本拓扑关系 | |
| 查询剧本实例审计日志 | hcloud SecMaster ListPlaybookAuditLogs/v1 | 查询剧本实例审计日志 |
剧本审核管理
剧本动作管理(待下线)
剧本打包管理
应急策略
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建重试应急策略 | hcloud SecMaster CreateRetryPolicy/v1 | 创建重试应急策略 | |
| 查询策略视图对象 | hcloud SecMaster ShowPolicy/v1 | 查询策略视图对象 | |
| 批量删除应急策略 | hcloud SecMaster DeletePolicies/v1 | 批量删除应急策略 | |
| 查询策略视图列表 | hcloud SecMaster SearchPolicy/v1 | 查询策略视图列表 | |
| 查询任务视图列表 | hcloud SecMaster SearchPolicyRecord/v1 | 查询任务视图列表 | |
| 根据策略ID查询历史记录列表 | hcloud SecMaster SearchPolicyRecordByPolicyId/v1 | 根据策略ID查询历史记录列表 |
资产管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 搜索资产列表 | hcloud SecMaster ListResources/v1 | 搜索资产列表 | |
| 删除资产 | hcloud SecMaster DeleteResource/v1 | 删除资产 | |
| 获取资产详情 | hcloud SecMaster ShowResource/v1 | 获取资产详情 | |
| 更新资产信息 | hcloud SecMaster ChangeResource/v1 | 编辑资产,根据实际修改的属性更新,未修改的列不更新 | |
| 导入资产 | hcloud SecMaster ImportResource/v1 | 导入资产,根据下载的模板填写资产,资产的所有字段根据是否必填来限制,参照:资产对象定义中的类型和说明来确定, 后台实现时需要校验 | |
| 导出资产列表 | hcloud SecMaster ExportResources/v1 | 导出资产列表 | |
| 下载资产导入模板 | hcloud SecMaster DownloadResourceTemplate/v1 | 下载资产导入模板 |
任务中心
漏洞管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 获取漏洞详情 | hcloud SecMaster ShowVulnerability/v1 | 获取漏洞详情 | |
| 查询漏洞列表 | hcloud SecMaster ListVulnerabilities/v1 | 查询漏洞列表 | |
| 导出漏洞 | hcloud SecMaster ExportVulnerabilities/v1 | 导出详细漏洞信息 | |
| 导入漏洞 | hcloud SecMaster ImportVulnerabilities/v1 | 批量导入漏洞,根据template下载的模板填写漏洞,漏洞的所有字段根据是否必填来限制,参照:安全事件数据对象定义中的类型和说明来确定, 后台实现时需要校验 | |
| 下载漏洞导入模板 | hcloud SecMaster DownloadVulnerabilityTemplate/v1 | 下载漏洞导入模板,模板根据标准的dataclass字段属性来组织 |
工作空间管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询工作空间列表 | hcloud SecMaster ListWorkspaces/v1 | 可通过工作空间名称、工作空间描述、创建时间等条件对租户的工作空间进行筛选。 | |
| 新建工作空间 | hcloud SecMaster CreateWorkspace/v1 | 在使用安全云脑的基线检查、告警管理、安全分析、安全编排等功能前,需要创建工作空间,它可以将资源划分为各个不同的工作场景,避免资源冗余查找不便,影响日常使用。 | |
| 查询工作空间详情 | hcloud SecMaster ShowWorkspace/v1 | 查询工作空间名称、描述等详情信息 | |
| 更新工作空间 | hcloud SecMaster UpdateWorkspace/v1 | 更新工作空间名称、描述等信息 | |
| 删除工作空间 | hcloud SecMaster DeleteWorkspace/v1 | 删除工作空间 |
资源标签管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 删除资源标签 | hcloud SecMaster DeleteTags/v1 | 为指定实例批量删除标签 | |
| 批量删除资源标签 | hcloud SecMaster BatchUntagResources/v1 | 为指定实例批量删除标签 | |
| 更新标签值 | hcloud SecMaster UpdateTagValue/v1 | 更新标签值 | |
| 查询资源标签 | hcloud SecMaster ListResourceTag/v1 | 查询指定实例的标签信息 | |
| 查询项目标签 | hcloud SecMaster ListProjectTag/v1 | 查询租户在指定Project中实例类型的所有资源标签集合 | |
| 批量添加资源标签 | hcloud SecMaster BatchTagResources/v1 | 为指定实例批量添加标签 |