Desteklenen sorgu filtresi alanları

Filtre söz dizimi hakkında referans için Sorgu filtreleri bölümüne bakın ve aşağıdaki filtre örneklerini inceleyin.

alerts.list tarafından desteklenen alanlar

Filtre alanları
alertId

Uyarıları uyarı kimliğine göre filtrelemek için kullanılmalıdır.

İlgili değer string türünde olmalıdır.

type

Uyarı türünü temel alan uyarı filtrelemek için kullanılmalıdır.

İlgili değer string türünde olmalıdır. Bu filtrenin olası değerleri Alert.type alan açıklamasında listelenmiştir.

source

Uyarıları uyarı kaynağına göre filtrelemek için kullanılmalıdır.

İlgili değer string türünde olmalıdır. Bu filtrenin olası değerleri Alert.type alan açıklamasında listelenmiştir.

createTime

Uyarıları, uyarı oluşturma süresine göre filtrelemek için kullanılmalıdır.

İlgili değer string (Timestamp format) türüne sahip olmalıdır; daha açık belirtmek gerekirse "2018-01-01T00:00:00Z" gibi bir RFC 3339 tarih-saat dizesi olmalıdır.

startTime

Uyarıları, uyarı başlangıç zamanına göre filtrelemek için kullanılmalıdır.

İlgili değer string (Timestamp format) türüne sahip olmalıdır; daha açık belirtmek gerekirse "2018-01-01T00:00:00Z" gibi bir RFC 3339 tarih-saat dizesi olmalıdır.

endTime

Uyarıları, uyarı bitiş zamanına göre filtrelemek için kullanılmalıdır.

İlgili değer string (Timestamp format) türüne sahip olmalıdır; daha açık belirtmek gerekirse "2018-01-01T00:00:00Z" gibi bir RFC 3339 tarih-saat dizesi olmalıdır.

Liste sorgu örnekleri

  • 5 Nisan 2018'de veya sonrasında oluşturulan tüm uyarıları sorgulamak için:
    createTime >= "2018-04-05T00:00:00Z"
  • "Gmail kimlik avı" kaynağından gelen tüm uyarıları sorgulamak için:
    source:"Gmail phishing"
  • 2017'de başlayan tüm uyarıları sorgulamak için:
    startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
  • "Gmail kimlik avı" kaynağından kullanıcı tarafından bildirilen tüm kimlik avı uyarılarını sorgulamak için:
    type:"User reported phishing" source:"Gmail phishing"

alerts.feedback.list tarafından desteklenen alanlar

Filtre alanları
alertId

Uyarı geri bildirimini uyarı kimliğine göre filtrelemek için kullanılmalıdır.

İlgili değer string türünde olmalıdır. İsteğin alertId alanında "-" joker karakteri kullanıldığında, seçili uyarılarla ilgili geri bildirimi tek bir çağrıda listelemek için kullanılabilir.

feedbackId

Uyarı geri bildirimini geri bildirim kimliğine göre filtrelemek için kullanılmalıdır.

İlgili değer string türünde olmalıdır.

Geri bildirim listesi sorgu örnekleri

  • alertId01 veya alertId02 kimlikli uyarılarla ilgili geri bildirimleri sorgulamak için:
    alertId = alertId01 OR alertId = alertId02
  • feedbackId01 kimlikli alertId01 uyarısının geri bildirimini sorgulamak için:
    alertId = alertId01 AND feedbackId = feedbackId01