Zasób: alert
Alert dotyczący klienta.
Zapis JSON |
---|
{
"customerId": string,
"alertId": string,
"createTime": string,
"startTime": string,
"endTime": string,
"type": string,
"source": string,
"data": {
"@type": string,
field1: ...,
...
},
"securityInvestigationToolLink": string,
"deleted": boolean,
"metadata": {
object ( |
Pola | |
---|---|
customerId |
Tylko dane wyjściowe. Unikalny identyfikator konta Google Workspace klienta. |
alertId |
Tylko dane wyjściowe. Unikalny identyfikator alertu. |
createTime |
Tylko dane wyjściowe. Czas utworzenia tego alertu. |
startTime |
Wymagane. Czas uruchomienia lub wykrycia zdarzenia, które spowodowało ten alert. |
endTime |
Opcjonalnie: Godzina, o której zdarzenie, które wywołało ten alert, przestało być aktywne. Jeśli zostanie podany, czas zakończenia nie może być wcześniej niż godzina rozpoczęcia. Jeśli nie zostanie podana, oznacza to, że alert trwa. |
type |
Wymagane. Typ alertu. Te dane są wyświetlane dopiero po utworzeniu alertu. Listę dostępnych typów alertów znajdziesz w artykule Typy alertów Google Workspace. |
source |
Wymagane. Unikalny identyfikator systemu, który zgłosił alert. Te dane są wyświetlane dopiero po utworzeniu alertu. Obsługiwane źródła to:
|
data |
Opcjonalnie: Dane powiązane z tym alertem, na przykład |
securityInvestigationToolLink |
Tylko dane wyjściowe. Opcjonalne zapytanie narzędzia do analizy zagrożeń dotyczące tego alertu. |
deleted |
Tylko dane wyjściowe. |
metadata |
Tylko dane wyjściowe. Metadane powiązane z tym alertem. |
updateTime |
Tylko dane wyjściowe. Czas ostatniej aktualizacji tego alertu. |
etag |
Opcjonalnie: Funkcja Jeśli w wywołaniu alertu o aktualizacji nie podano żadnego elementu |
AlertMetadata
Metadane alertu.
Zapis JSON |
---|
{ "customerId": string, "alertId": string, "status": string, "assignee": string, "updateTime": string, "severity": string, "etag": string } |
Pola | |
---|---|
customerId |
Tylko dane wyjściowe. Unikalny identyfikator konta Google Workspace klienta. |
alertId |
Tylko dane wyjściowe. Identyfikator alertu. |
status |
Bieżący stan alertu. Obsługiwane wartości:
|
assignee |
Adres e-mail użytkownika przypisanego do alertu. |
updateTime |
Tylko dane wyjściowe. Czas ostatniej aktualizacji metadanych. |
severity |
Wartość wagi alertu. Centrum alertów ustawi to pole podczas tworzenia alertu. Jeśli nie można go określić, domyślnie zostanie ustawiony pusty ciąg znaków. Obsługiwane wartości działań aktualizacji w tym polu to:
|
etag |
Opcjonalnie: Funkcja Jeśli w wywołaniu dotyczącym aktualizacji metadanych alertu nie podano żadnego elementu |
Metody |
|
---|---|
|
Wykonuje operacje usuwania zbiorczego w przypadku alertów. |
|
Przeprowadza zbiorczą operację przywracania alertów. |
|
Oznacza określony alert do usunięcia. |
|
Pobiera określony alert. |
|
Zwraca metadane alertu. |
|
Wyświetla listę alertów. |
|
Przywraca lub cofa usunięcie alertu, który został oznaczony do usunięcia w ciągu ostatnich 30 dni. |