Desteklenen sorgu filtresi alanları

Filtre söz dizimiyle ilgili referans için Sorgu filtreleri bölümüne bakın ve aşağıdaki filtre örneklerini inceleyin.

alerts.list tarafından desteklenen alanlar

Filtre alanları
alertId

Uyarıları uyarı kimliğine göre filtreler.

Değer, string olmalıdır.

type

Uyarıları uyarı türüne göre filtreler.

Değer, string olmalıdır. Olası değerler için Alert.type alanının açıklamasına bakın.

source

Uyarıları uyarı kaynağına göre filtreler.

Değer, string olmalıdır. Olası değerler için Alert.type alanının açıklamasına bakın.

createTime

Uyarıları, uyarı oluşturma zamanına göre filtreler.

Değer, string biçiminde bir Timestamp olmalıdır. RFC 3339 tarih-saat dizesi kullanın (örneğin, "2018-01-01T00:00:00Z").

startTime

Uyarıları, uyarı başlangıç zamanına göre filtreler.

Değer, string biçiminde bir Timestamp olmalıdır. RFC 3339 tarih-saat dizesi kullanın (örneğin, "2018-01-01T00:00:00Z").

endTime

Uyarıları, uyarı bitiş zamanına göre filtreler.

Değer, string biçiminde bir Timestamp olmalıdır. RFC 3339 tarih-saat dizesi kullanın (örneğin, "2018-01-01T00:00:00Z").

Listeleme sorgusu örnekleri

  • 5 Nisan 2018'de veya sonrasında oluşturulan tüm uyarıları sorgulamak için:

    createTime >= "2018-04-05T00:00:00Z"

  • "Gmail kimlik avı" kaynağındaki tüm uyarıları sorgulamak için:

    source:"Gmail phishing"

  • 2017'de başlayan tüm uyarıları sorgulamak için:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • "Gmail phishing" kaynağından gelen, kullanıcı tarafından bildirilen tüm kimlik avı uyarılarını sorgulamak için:

    type:"User reported phishing" source:"Gmail phishing"

alerts.feedback.list tarafından desteklenen alanlar

Filtre alanları
alertId

Uyarı geri bildirimlerini uyarı kimliğine göre filtreler.

Değer, string olmalıdır.

feedbackId

Uyarı geri bildirimlerini geri bildirim kimliğine göre filtreler.

Değer, string olmalıdır.

Geri bildirim listesi sorgusu örnekleri

  • alertId01 veya alertId02 kimlikli uyarılarla ilgili geri bildirimleri sorgulamak için:

    alertId = alertId01 OR alertId = alertId02

  • Geri bildirim kimliği alertId01 olan bir uyarı feedbackId01 için geri bildirim sorgulamak üzere:

    alertId = alertId01 AND feedbackId = feedbackId01