Các trường bộ lọc truy vấn được hỗ trợ

Hãy xem Bộ lọc truy vấn để tham khảo cú pháp bộ lọc và xem các ví dụ về bộ lọc sau đây.

Các trường được alerts.list hỗ trợ

Trường bộ lọc
alertId

Lọc cảnh báo theo mã cảnh báo.

Giá trị phải là string.

type

Lọc cảnh báo theo loại cảnh báo.

Giá trị phải là string. Để biết các giá trị có thể có, hãy xem phần mô tả trường Alert.type.

source

Lọc cảnh báo theo nguồn cảnh báo.

Giá trị phải là string. Để biết các giá trị có thể có, hãy xem phần mô tả trường Alert.type.

createTime

Lọc cảnh báo theo thời gian tạo cảnh báo.

Giá trị phải là string ở định dạng Timestamp. Sử dụng chuỗi ngày giờ RFC 3339 (ví dụ: "2018-01-01T00:00:00Z").

startTime

Lọc cảnh báo theo thời gian bắt đầu cảnh báo.

Giá trị phải là string ở định dạng Timestamp. Sử dụng chuỗi ngày giờ RFC 3339 (ví dụ: "2018-01-01T00:00:00Z").

endTime

Lọc cảnh báo theo thời gian kết thúc cảnh báo.

Giá trị phải là string ở định dạng Timestamp. Sử dụng chuỗi ngày giờ RFC 3339 (ví dụ: "2018-01-01T00:00:00Z").

Ví dụ về truy vấn danh sách

  • Để truy vấn tất cả các cảnh báo được tạo vào hoặc sau ngày 5 tháng 4 năm 2018:

    createTime >= "2018-04-05T00:00:00Z"

  • Để truy vấn tất cả cảnh báo từ nguồn "Gmail giả mạo":

    source:"Gmail phishing"

  • Để truy vấn tất cả các cảnh báo bắt đầu từ năm 2017:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • Để truy vấn tất cả cảnh báo lừa đảo do người dùng báo cáo từ nguồn "Gmail lừa đảo":

    type:"User reported phishing" source:"Gmail phishing"

Các trường được alerts.feedback.list hỗ trợ

Trường bộ lọc
alertId

Lọc ý kiến phản hồi về cảnh báo theo mã cảnh báo.

Giá trị phải là string.

feedbackId

Lọc ý kiến phản hồi về cảnh báo theo mã phản hồi.

Giá trị phải là string.

Ví dụ về truy vấn danh sách ý kiến phản hồi

  • Để truy vấn ý kiến phản hồi cho các cảnh báo có mã nhận dạng alertId01 hoặc alertId02:

    alertId = alertId01 OR alertId = alertId02

  • Cách truy vấn ý kiến phản hồi cho một cảnh báo alertId01 có mã phản hồi feedbackId01:

    alertId = alertId01 AND feedbackId = feedbackId01