Zasób: Alert
alert dotyczący klienta;
Zapis JSON |
---|
{
"customerId": string,
"alertId": string,
"createTime": string,
"startTime": string,
"endTime": string,
"type": string,
"source": string,
"data": {
"@type": string,
field1: ...,
...
},
"securityInvestigationToolLink": string,
"deleted": boolean,
"metadata": {
object ( |
Pola | |
---|---|
customerId |
Tylko dane wyjściowe. Unikalny identyfikator konta Google Workspace klienta. |
alertId |
Tylko dane wyjściowe. Unikalny identyfikator alertu. |
createTime |
Tylko dane wyjściowe. Czas utworzenia tego alertu. |
startTime |
Wymagane. Czas rozpoczęcia lub wykrycia zdarzenia, które spowodowało ten alert. |
endTime |
Opcjonalnie: Czas, w którym zdarzenie, które spowodowało ten alert, przestało być aktywne. Jeśli czas zakończenia jest podany, nie może być wcześniejszy niż czas rozpoczęcia. Jeśli nie jest podany, oznacza to, że alert jest nadal aktywny. |
type |
Wymagane. Typ alertu. Jest to dane wyjściowe tylko po utworzeniu alertu. Listę dostępnych typów alertów znajdziesz w artykule Typy alertów Google Workspace. |
source |
Wymagane. Unikalny identyfikator systemu, który zgłosił alert. Jest to dane wyjściowe tylko po utworzeniu alertu. Obsługiwane źródła to:
|
data |
Opcjonalnie: Dane powiązane z tym alertem, np. |
securityInvestigationToolLink |
Tylko dane wyjściowe. Opcjonalne zapytanie narzędzia do analizy zagrożeń dotyczące tego alertu. |
deleted |
Tylko dane wyjściowe. |
metadata |
Tylko dane wyjściowe. Metadane powiązane z tym alertem. |
updateTime |
Tylko dane wyjściowe. Czas ostatniej aktualizacji tego alertu. |
etag |
Opcjonalnie: Jeśli w wywołaniu do aktualizacji alertu nie ma parametru |
AlertMetadata
metadane alertu,
Zapis JSON |
---|
{ "customerId": string, "alertId": string, "status": string, "assignee": string, "updateTime": string, "severity": string, "etag": string } |
Pola | |
---|---|
customerId |
Tylko dane wyjściowe. Unikalny identyfikator konta Google Workspace klienta. |
alertId |
Tylko dane wyjściowe. Identyfikator alertu. |
status |
bieżący stan alertu. Obsługiwane wartości to:
|
assignee |
Adres e-mail użytkownika przypisanego do alertu. |
updateTime |
Tylko dane wyjściowe. Czas ostatniej aktualizacji tych metadanych. |
severity |
Wartość wagi alertu. Centrum alertów ustawia to pole podczas tworzenia alertu. Jeśli nie można go określić, domyślnie jest to pusty ciąg znaków. Obsługiwane wartości działań związanych z aktualizacją tego pola to:
|
etag |
Opcjonalnie: Jeśli w wywołaniu do metody update alert metadata nie podasz parametru |
Metody |
|
---|---|
|
Przeprowadza operacje usuwania zbiorczego alertów. |
|
Przeprowadza zbiorcze przywracanie alertów. |
|
Oznacza wskazany alert do usunięcia. |
|
Pobiera podany alert. |
|
Zwraca metadane alertu. |
|
Wyświetla listę alertów. |
|
przywraca lub „odwraca” usunięcie alertu, który został oznaczony do usunięcia w ciągu ostatnich 30 dni; |