Campos de filtro de consulta admitidos

Consulta Filtros de consultas como referencia para la sintaxis de los filtros y revisa los siguientes ejemplos de filtros.

Campos admitidos por alerts.list

Filtra campos
alertId

Filtra las alertas por ID de alerta.

El valor debe ser una string.

type

Filtra las alertas por tipo de alerta.

El valor debe ser una string. Para ver los valores posibles, consulta la descripción del campo.Alert.type

source

Filtra las alertas por origen de la alerta.

El valor debe ser una string. Para ver los valores posibles, consulta la descripción del campo.Alert.type

createTime

Filtra las alertas por hora de creación de la alerta.

El valor debe ser una string en Timestamp formato. Usa una cadena de fecha y hora RFC 3339 (por ejemplo, "2018-01-01T00:00:00Z").

startTime

Filtra las alertas por hora de inicio de la alerta.

El valor debe ser una string en Timestamp formato. Usa una cadena de fecha y hora RFC 3339 (por ejemplo, "2018-01-01T00:00:00Z").

endTime

Filtra las alertas por hora de finalización de la alerta.

El valor debe ser una string en Timestamp formato. Usa una cadena de fecha y hora RFC 3339 (por ejemplo, "2018-01-01T00:00:00Z").

Ejemplos de consultas de listas

  • Para consultar todas las alertas creadas a partir del 5 de abril de 2018, haz lo siguiente:

    createTime >= "2018-04-05T00:00:00Z"

  • Para consultar todas las alertas del origen "Suplantación de identidad (phishing) de Gmail", haz lo siguiente:

    source:"Gmail phishing"

  • Para consultar todas las alertas que comenzaron en 2017, haz lo siguiente:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Para consultar todas las alertas de suplantación de identidad (phishing) informadas por el usuario del origen "Suplantación de identidad (phishing) de Gmail", haz lo siguiente:

    type:"User reported phishing" source:"Gmail phishing"

Campos admitidos por alerts.feedback.list

Filtra campos
alertId

Filtra los comentarios de las alertas por ID de alerta.

El valor debe ser una string.

feedbackId

Filtra los comentarios de las alertas por ID de comentario.

El valor debe ser una string.

Ejemplos de consultas de listas de comentarios

  • Para consultar los comentarios de las alertas con los IDs alertId01 o alertId02, haz lo siguiente:

    alertId = alertId01 OR alertId = alertId02

  • Para consultar los comentarios de una alerta alertId01 con el ID de comentario feedbackId01, haz lo siguiente:

    alertId = alertId01 AND feedbackId = feedbackId01