Recurso: Alert
Una alerta que afecta a un cliente
Representación JSON |
---|
{
"customerId": string,
"alertId": string,
"createTime": string,
"startTime": string,
"endTime": string,
"type": string,
"source": string,
"data": {
"@type": string,
field1: ...,
...
},
"securityInvestigationToolLink": string,
"deleted": boolean,
"metadata": {
object ( |
Campos | |
---|---|
customerId |
Solo salida. Es el identificador único de la cuenta de Google Workspace del cliente. |
alertId |
Solo salida. Es el identificador único de la alerta. |
createTime |
Solo salida. La hora en la que se creó esta alerta. |
startTime |
Obligatorio. Es la hora en que se inició o detectó el evento que causó esta alerta. |
endTime |
Opcional. La hora en que dejó de estar activo el evento que causó esta alerta. Si se proporciona, la hora de finalización no debe ser anterior a la de inicio. Si no se proporciona, indica que hay una alerta en curso. |
type |
Obligatorio. Es el tipo de alerta. Este valor se muestra solo después de crear la alerta. Para obtener una lista de los tipos de alertas disponibles, consulta Tipos de alertas de Google Workspace. |
source |
Obligatorio. Es un identificador único para el sistema que informó la alerta. Este valor se muestra solo después de crear la alerta. Las fuentes admitidas son las siguientes:
|
data |
Opcional. Los datos asociados con esta alerta, por ejemplo, |
securityInvestigationToolLink |
Solo salida. Una consulta opcional de la herramienta de investigación de seguridad para esta alerta |
deleted |
Solo salida. |
metadata |
Solo salida. Son los metadatos asociados con esta alerta. |
updateTime |
Solo salida. La hora en la que se actualizó esta alerta por última vez. |
etag |
Opcional. Si no se proporciona ninguna |
AlertMetadata
Son los metadatos de una alerta.
Representación JSON |
---|
{ "customerId": string, "alertId": string, "status": string, "assignee": string, "updateTime": string, "severity": string, "etag": string } |
Campos | |
---|---|
customerId |
Solo salida. Es el identificador único de la cuenta de Google Workspace del cliente. |
alertId |
Solo salida. Es el identificador de la alerta. |
status |
Es el estado actual de la alerta. Los valores admitidos son los siguientes:
|
assignee |
Es la dirección de correo electrónico del usuario asignado a la alerta. |
updateTime |
Solo salida. La hora en la que se actualizaron estos metadatos por última vez. |
severity |
Es el valor de gravedad de la alerta. El Centro de alertas establecerá este campo en el momento de la creación de la alerta. El valor predeterminado es una cadena vacía cuando no se puede determinar. Los valores admitidos para las acciones de actualización en este campo son los siguientes:
|
etag |
Opcional. Si no se proporciona ninguna |
Métodos |
|
---|---|
|
Realiza una operación de eliminación masiva en las alertas. |
|
Realiza una operación de recuperación masiva en las alertas. |
|
Marca la alerta especificada para su eliminación. |
|
Obtiene la alerta especificada. |
|
Devuelve los metadatos de una alerta. |
|
Muestra una lista de las alertas. |
|
Restablece o "recupera" una alerta que se marcó para su eliminación en los últimos 30 días. |