数据结构

最近更新时间: 2026-10-10 00:08:40

DesensitizationRule

用户脱敏配置

被如下接口引用:DescribeSensitiveRules

名称 必选 允许NULL 类型 描述
RuleName 否 否 String 规则中文名
示例值: 军官证
Algorithm 否 否 String 脱敏算法
示例值: 遮盖脱敏
Remark 否 否 String 算法描述
示例值: 保留前2位和后2位
RuleId 否 否 Uint64 脱敏规则ID
示例值: 1
Enable 否 否 Uint64 是否开启该项规则
示例值: 1

RoGroupSupport

各类资产对每种审计类型的支持

被如下接口引用:DescribeSupportRegionAndDbTypeList

名称 必选 允许NULL 类型 描述
Normal 否 否 Array of String 正常资产
示例值: ["Casb", "Agent", "Cdb"]
RoGroup 否 否 Array of String 只读组
示例值: ["Casb", "Agent"]
RoInstance 否 否 Array of String 只读实例
示例值: ["Cdb"]

AuditExternalAgent

平台云外 Agent 名单列表数组

被如下接口引用:DescribeExternalAgent

名称 必选 允许NULL 类型 描述
Id 是 否 Uint64 标识
示例值: 10110
Ip 是 否 String Ip 地址
示例值: 10.14.102.56

RuleInfoFields

规则信息-字段信息

被如下接口引用:DescribeRuleInfo

名称 必选 允许NULL 类型 描述
IntValue 是 否 Int64 整型数值
示例值: 0
StringValue 是 否 String 字符型数值
示例值: 无Where更新
UpdateTime 是 否 Int64 最后一次修改时间
示例值: 1769494743
DoubleValue 是 否 Int64 浮点型数值
示例值: 0
Id 是 否 Int64 标识id
示例值: 10110
IsDelete 是 否 Int64 是否已删除
示例值: 0
Logic 是 否 String 逻辑
示例值: \d+
RuleId 是 否 Int64 规则ID
示例值: 0
FieldName 是 否 String 字段名称
示例值: RuleId
FieldType 是 否 String 字段类型
示例值: string

SupportSystem

支持的操作系统列表

被如下接口引用:DescribeOperatingSystemList

名称 必选 允许NULL 类型 描述
SystemName 是 否 String 操作系统名称,传给后端的
示例值: macos
ShowName 是 否 String 展示名称,给用户的看的
示例值: Mac OS

Regions

返回支持的地域集

被如下接口引用:DescribeRegionLists

名称 必选 允许NULL 类型 描述
RegionList 是 否 Array of String 支持的地域子集
示例值: [ap-region]
Area 是 否 String 地区描述
示例值: 普通区
Region 是 否 String 中心地域
示例值: ap-region
RegionId 是 否 Uint64 中心地域的id
示例值: 1
RegionName 是 否 String 地域总称
示例值: 普通区

BindingResult

绑定结果

被如下接口引用:ModifyInstancesToModels、ModifyRuleSwitch

名称 必选 允许NULL 类型 描述
FailedNums 否 否 Uint64 失败数量
示例值: 2
Reason 否 否 String 失败理由
示例值: "asset type not match rule"

DbAuditAlarmRule

数据安全审计告警规则

被如下接口引用:DescribeAlarmRules

名称 必选 允许NULL 类型 描述
Id 是 否 Uint64 告警规则id
示例值: 10110
AllowedStartMinute 是 否 Int64 允许告警的起始时间-分钟,取值0-59
示例值: 45
AllowedEndMinute 是 否 Int64 允许告警的结束时间-分钟,取值0-59
示例值: 59
CreateTime 是 否 String 创建时间
示例值: 1720408857
ModifyTime 是 否 String 更新时间
示例值: 1720408857
AggregationEnabled 是 否 Int64 告警聚合开关,1开 0 关
示例值: 1
RealTimeAlarmThreshold 是 否 Int64  实时告警数量阈值
示例值: 3
AppId 是 否 Uint64 规则所属用户的AppId
示例值: 128395443
AlarmType 是 否 String 告警类型,string字符串,取值:sql_risk_high, sql_risk_middle, sql_risk_low, operation_risk_high, operation_risk_middle, operation_risk_low, qps_limit, storage_capacity_limit, agent_offline
示例值: sql_risk_high
Enabled 是 否 Int64 告警规则开关,0关闭1开启
示例值: 1
AllowedStartHour 是 否 Int64 允许告警的起始时间-小时,取值0-23
示例值: 10
AllowedEndHour 是 否 Int64 允许告警的结束时间-小时,取值0-23
示例值: 18

AuditOperateRuleInfo

行为规则配置数组

被如下接口引用:DescribeOperateRuleList

名称 必选 允许NULL 类型 描述
ParentOperateName 是 否 String 父操作名称
示例值: Agent下载部署
AlarmContent 是 否 String 告警模版
示例值: alarm
Editor 是 否 String 修改人
示例值: mark
OperateId 是 否 Uint64 操作Id
示例值: 0
OperateName 是 否 String 操作名称
示例值: Agent下载
OperateUrl 是 否 String 操作action
示例值: CreateAgentDownload
RuleId 是 否 Uint64 行为规则Id
示例值: 10110
RuleRemark 是 否 String 备注
示例值: 进行Agent的下载
UpdateTime 是 否 Uint64 修改时间
示例值: 1728631279
AddTime 是 否 Uint64 创建时间
示例值: 1769494743
Creator 是 否 String 创建人
示例值: mark
DangerLevel 是 否 Uint64 风险等级
示例值: 0
IsDelete 是 否 Uint64 是否删除
示例值: 0
IsOpen 是 否 Uint64 是否开启告警
示例值: 1

AgentInstanceInfo

Agent内网部署

被如下接口引用:CreateAgentBatchDeploy

名称 必选 允许NULL 类型 描述
SystemType 是 否 Uint64 系统类型
示例值: 1
Ip 是 否 String 内网IP
示例值: 10.14.102.56
InstanceId 是 否 String 实例ID
示例值: ins-istestid

LogDeliveryInfo

日志类型投递主题配置

被如下接口引用:ModifyCkafkaSave、ModifyCkafkaStart、ModifyCkafkaStop

名称 必选 允许NULL 类型 描述
LogType 是 否 Int64 日志类型
示例值: 1
TopicId 是 否 String 投递的topicid
示例值: f7879ccd-19ed-4942-bf9c-ed84122591cb
TopicName 是 否 String 投递的topicname
示例值: 测试投递topic

LogDeliveryCkafkaConfig

日志投递信息配置

被如下接口引用:DescribeLogTypeConfigList

名称 必选 允许NULL 类型 描述
VipType 是 否 Int64 接入类型
示例值: 1
Vport 是 否 String 虚拟端口 VipType 为7有效
示例值: 3306
DomainPort 是 否 String 域名端口 VipType 为1有效
示例值: 9092
VpcId 是 否 String 实例vpc
示例值: vpc-istestid
StatusMessages 是 否 String 状态信息
示例值: success
InstanceId 是 否 String 实例id
示例值: ckafka-istestid
Vip 是 否 String 虚拟ip  VipType 为7 有效
示例值: 10.14.102.56
Healthy 是 否 Int64 实例健康状态, 1:健康,2:告警,3:异常',
示例值: 1
LogType 是 否 Int64 日志类型
示例值: 1
TopicName 是 否 String 投递的topicname
示例值: alarm_topic
IsOpen 是 否 Int64 开启or关闭,投递状态1为开启,0 关闭,默认开启,但是如果没有topic 则关闭
示例值: 1
RegionId 是 否 String 实例地域
示例值: ap-region
TopicId 是 否 String 投递的topicid
示例值: topic-istestid
InstanceName 是 否 String 实例名称
示例值: 测试 Ckafka
Domain 是 否 String 域名  VipType 为1有效
示例值: ckafka-istestid.ap-region.ckafka.domain.com
SubnetId 是 否 String 实例子网
示例值: subnet-istestid
Status 是 否 Int64 投递状态
示例值: 1

UserBehaviorAnalyticsLogResultNew

模型风险数据

被如下接口引用:DescribeUserBehaviorAnalyticsLogList

名称 必选 允许NULL 类型 描述
LogQueryCondition 否 否 String 模型风险跳转审计日志条件结构的JSON字符串
示例值: {"LogQueryType": "sql","LogId":"xxxx"}
InstanceId 否 是 Uint64 实例id
示例值: 1
AssetName 否 是 String 审计测试资产
示例值: 审计测试资产
UserFeedbackStatus 否 是 String 风险反馈状态
示例值: pending
IsUserFeedbackWhite 否 是 Bool 是否支持白名单反馈
示例值: true
StartTime 否 否 Uint64 风险开始时间(秒级)
示例值: 1743344683
Id 否 是 Uint64 风险日志id
示例值: 10110
ModelId 否 是 Uint64 模型id
示例值: 10110
ModelRiskValue 否 是 String 风险异常偏出
示例值: 8082
ModelBaseLine 否 是 String 模型基线
示例值: {8081,8083,8084}
UserFeedbackRemark 否 是 String 反馈状态备注
示例值: 无风险
CreateTime 否 否 Uint64 风险发现时间
示例值: 1743344683
OpTime 否 是 Uint64 风险事件时间
示例值: 1743344683
DangerLevel 否 是 Uint64 风险等级
示例值: 1
ModelCategory 否 是 String 模型分类
示例值: abnormal_behavior
ModelName 否 是 String 模型名称
示例值: name
EndTime 否 否 Uint64 风险结束时间(秒级)
示例值: 1743344683

Models

模型详情数据

被如下接口引用:DescribeModelsList

名称 必选 允许NULL 类型 描述
DangerLevel 是 否 Uint64 风险等级
示例值: 1
Source 是 否 String 模型来源
示例值: built_in
ModelRemark 是 否 String 模型备注
示例值: 测试模型
BindStatus 是 否 String 绑定状态
示例值: unbound
InstanceIds 是 是 Array of String 实例id
示例值: [12,432]
ModelCategory 是 否 String 模型分类
示例值: abnormal_behavior
AssetsList 是 是 Array of AssetsInfo 资产列表
示例值:查看
ExtendCategory 否 否 String 模型扩展类型,目前有 sensitive
示例值: sensitive
AppId 是 否 Uint64 用户id
示例值: 1
ModelId 是 否 Uint64 模型id
示例值: 1
ModelName 是 否 String 模型名称
示例值: 异常IP登录

AuditAgentInfo

Agent列表数组

被如下接口引用:DescribeAgentList

名称 必选 允许NULL 类型 描述
AddTime 是 否 Uint64 创建时间
示例值: 1769494743
Id 是 否 Uint64 标识
示例值: 10110
TrafficType 是 否 Uint64 流量来源
示例值: 1
AgentId 是 否 Uint64 Agent的Id
示例值: 1
CheckOn 是 否 Uint64 agent是否开启负载均衡
示例值: 10
MachineCpuUsage 是 否 Int64 机器负载CPU利用率
示例值: 1
VpcId 是 否 String VPC
示例值: vpc-2qw343tvc
AgentName 是 否 String Agent 名称
示例值: 本地Agent
ServerPort 是 否 Uint64 服务器端口
示例值: 3306
MachineMemoryUsage 是 否 Int64 机器负载内存利用率
示例值: 1
AssetsIds 是 否 String 资产 ID
示例值: 10110
AssetsList 是 是 Array of AssetsInfo 如果是数审的调用,则返回的是数据库资产列表
示例值:查看
DeployType 是 否 Uint64 部署类型
示例值: 1
AgentCpuUsage 是 否 Int64 Agent负载CPU利用率
示例值: 1
AgentMemoryUsage 是 否 Int64 Agent负载内存利用率
示例值: 1
AgentStatus 是 否 Uint64 运行状态
示例值: 1
HeartbeatTime 是 否 Uint64 心跳时间
示例值: 1769494743
OfflineTime 是 否 Uint64 离线时间
示例值: 1769494743
DeployStatus 是 否 Uint64 部署状态
示例值: 1
ServerIp 是 否 String 服务器 IP
示例值: 10.14.102.56
DeployIp 是 否 String 部署 IP
示例值: 10.14.102.56
AgentPid 是 否 Uint64 Agent进程id
示例值: 1
AgentRuntimeTime 是 否 Uint64 Agent心跳运行时间
示例值: 1769494743
AgentShutdownTime 是 否 Uint64 agent手动关闭时间
示例值: 1769494743
AgentUpdate 是 否 Uint64 agent的修改状态标识
示例值: 1
MemoryUsage 是 否 Uint64 内存利用率
示例值: 1
CpuUsage 是 否 Uint64 CPU 利用率
示例值: 1
DeployPath 是 否 String 部署路径
示例值: /data
RegionId 是 否 String 地域
示例值: ap-region
SystemType 是 否 Uint64 Agent部署的系统类型
示例值: 1
DeployErrorMsg 是 否 String 部署错误信息
示例值: 网络超时
DeployMac 是 否 String 部署 Mac
示例值: 52:7A:FC:8B:12:9E
JobId 是 否 Uint64 agent部署任务id
示例值: 1

ExportTask

导出任务列表

被如下接口引用:DescribeExportTask

名称 必选 允许NULL 类型 描述
Percentage 否 否 Int64 进度百分比
示例值: 90
TaskStatus 否 否 Int64 任务状态:0.未开始 1.执行中 2.执行成功 3.执行超时 4.执行失败
示例值: 1
ModifyTime 否 否 Int64 任务更新时间
示例值: 1769494743
FileName 否 否 String 文件名
示例值: file-1769494743.csv
FileSize 否 否 Int64 文件大小  字节
示例值: 102400
RemainingTime 否 否 Int64 剩余时间(单位:秒)
示例值: 1769494743
Id 否 否 Int64 任务Id
示例值: 10110
CreateTime 否 否 Int64 任务创建时间
示例值: 1769494743
AppId 否 否 Int64 用户AppId
示例值: 1301231492

NameValue

NameValue数据

被如下接口引用:DescribeDashBoardRisk

名称 必选 允许NULL 类型 描述
Name 是 否 String 名称
示例值: ModelId
Value 是 否 Int64 值
示例值: 10110

AssetsInst

AssetsInst数组

被如下接口引用:DescribeAssetsInst

名称 必选 允许NULL 类型 描述
InstanceId 是 否 Int64 审计单元Id
示例值: 10110
InstanceIp 是 否 String 资产IP
示例值: 10.14.102.56
InstanceName 是 否 String 资产名称
示例值: 审计测试数据库
InstancePort 是 否 Int64 端口
示例值: 8000
InstanceType 是 否 String 资产类型
示例值: MYSQL
InstCount 是 否 Int64 会话总数
示例值: 1000
MaxSession 是 否 Int64 最大并发会话
示例值: 0
LogAmount 是 否 Int64 日志数量
示例值: 0
AssetsKey 是 否 Int64 数据资产Id
示例值: 0
DdlCount 是 否 Int64 DDL操作数量
示例值: 0
ErrorCount 是 否 Int64 失败会话数量
示例值: 0
WarnCount 是 否 Int64 风险数量
示例值: 0

Location

位置信息

被如下接口引用:DescribeLogList、DescribeRiskList

名称 必选 允许NULL 类型 描述
Country 否 否 String 国家
示例值: 国家1
Region 否 否 String 地区
示例值: 地域1
City 否 否 String 城市
示例值: 城市1

AuditRuleSwitch

规则启用列表

被如下接口引用:DescribeRuleSwitchList

名称 必选 允许NULL 类型 描述
DisableSwitch 是 否 Bool true:禁用开关,当前资产无法开启审计规则
false:开启开关,当前资产可以开启审计规则
示例值: true
DangerLevel 是 否 Int64 风险等级
示例值: 0
IsInner 是 否 Int64 是否为内置规则
示例值: 0
IsOpened 是 否 Int64 规则是否开启
示例值: 0
RuleId 是 否 Int64 规则 ID
示例值: 10110
RuleName 是 否 String 规则名称
示例值: MySQL-SQL中包含注入常用的字符串函数
IsDelete 是 否 Int64 删除状态
示例值: 0
RuleClassify 是 否 Int64 规则分类
示例值: 0
ConfigType 是 否 Int64 规则类别( 默认 0 常规 1  宽松 2  严格 3 用户配置4 )
示例值: -1
RuleDesc 是 否 String 规则备注
示例值: 注入攻击
RuleType 是 否 Int64 规则类型
示例值: 0

AuditBehaviour

行为分类数组

被如下接口引用:DescribeBehaviour

名称 必选 允许NULL 类型 描述
QueryParams 是 否 String 操作参数
示例值: 异常时间
UpdateTime 是 否 Uint64 修改时间
示例值: 1769494743
ResourceId 是 否 String ResourceId
示例值: cdb-istestid
AddTime 是 否 Uint64 创建时间
示例值: 1769494743
Creator 是 否 String 创建人
示例值: mick
OperateId 是 否 Uint64 操作Id
示例值: 10110
OperateName 是 否 String 操作名称
示例值: DescribeLog
Editor 是 否 String 修改人
示例值: bobby
IsDelete 是 否 Uint64 是否删除
示例值: 0
OperateRemark 是 否 String 备注
示例值: describe log
OperateUrl 是 否 String 操作action
示例值: DescribeLog
ParentId 是 否 Uint64 操作父Id
示例值: 0

Reports

报表列表字段数组

被如下接口引用:DescribeReportList

名称 必选 允许NULL 类型 描述
StartTime 是 否 Int64 开始时间
示例值: 1769494743
EndTime 是 否 Int64 结束时间
示例值: 1769494743
IsDelete 是 否 Int64 是否已删除
示例值: 0
Receivers 是 否 String 发送目标
示例值: admin
Remark 是 否 String 报告说明
示例值: 上月综合报表
ReportStatus 是 否 Int64 状态
示例值: 0
SendType 是 否 String 发送类型
示例值: email
TemplateId 是 是 Int64 报表模板
示例值: 10110
AssetsList 是 是 Array of AssetsInfo 包含资产
示例值:查看
Id 是 否 Int64 报告 ID
示例值: 10110
ReportTmpStatus 是 否 Int64 状态
示例值: 1
InstanceId 是 否 Int64 审计 ID
示例值: 10110
ReportType 是 否 Int64 报告类型
示例值: 1
Title 是 否 String 报告名称
示例值: 上月综合报表
CntDay 是 是 Int64 时间范围 1:24小时 7:近一周 30:近30天 90:近90天 180:近180天 不变更为0
示例值: 7
AddTime 是 否 Int64 生成时间
示例值: 1769494743
ReportFile 是 否 String 报告文件
示例值: report.csv
SendResult 是 否 String 发送结果
示例值: SUCCESS

BackPacket

双向审计 - SQL执行结果

被如下接口引用:DescribeLogDetail

名称 必选 允许NULL 类型 描述
BackPacketSize 否 否 Uint64 数据大小
示例值: 100
ResultSet 否 否 String 一个json数组,表示Select语句的结
示例值: [   {     "Name": "Alice",     "Age": 25,     "City": "New York"   },   {     "Name": "Bob",     "Age": 30,     "City": "London"   } ]
RowNum 否 否 Uint64 影响行数
示例值: 1
LastInsertId 否 否 Uint64 最后一次插入的id
示例值: 1
BidirectionalOn 否 否 Uint64 是否开启双向审计
示例值: 1

AlarmInfo

告警信息

被如下接口引用:DescribeAlarmList

名称 必选 允许NULL 类型 描述
RiskCount 否 否 Int64 风险数量
示例值: 3
SendChannels 否 否 Array of String 发送渠道
示例值: email
AggStartTime 否 否 Int64 聚合告警开始时间
示例值: 1769494743
AppId 否 否 Uint64 appid
示例值: 1310280421
RiskTime 否 否 Int64 风险触发时间
示例值: 1769494743
DangerLevel 否 否 Int64 风险等级,1低 2 中 3 高
示例值: 1
IsAggregation 否 否 Int64 是否聚合告警,0 实时,1 聚合
示例值: 0
AuditRiskLogId 否 否 String 风险日志 LogId (实时告警场景返回)
示例值: f7879ccd-19ed-4942-bf9c-ed84122591cb
UebaRiskId 否 否 Int64 UEBA 风险 ID(实时告警场景返回)
示例值: 104
AggEndTime 否 否 Int64 聚合告警结束时间
示例值: 1769494743
AlarmId 否 否 String 告警 唯一 ID
示例值: alarm-82iewo112
AlarmType 否 否 String 告警类型英文
示例值: sql_risk_middle
AlarmTypeFlag 否 否 Int64 0:未分类, 1:审计风险,2:模型风险,3 自审计风险,4:Agent掉线,5:QPS超限,6:存储超限

示例值: 1
AlarmTime 否 否 Int64 告警时间
示例值: 1769494743

RuleFields

规则字段列表

被如下接口引用:CreateRuleSave、ModifyRuleSave

名称 必选 允许NULL 类型 描述
DoubleValue 否 否 Int64 浮点型数值
示例值: 0
FieldType 否 否 String 字段类型
示例值: String
Id 否 否 Int64 标识 id
示例值: 10110
IsDelete 否 否 Int64 是否已删除
示例值: 1
UpdateTime 否 否 Int64 最后一次修改时间
示例值: 1769494743
FieldName 否 否 String 字段名称
示例值: OpSql
IntValue 否 否 Int64 整型数值
示例值: 0
Logic 否 否 String 逻辑
示例值: include
RuleId 否 否 Int64 规则 ID
示例值: 10110
StringValue 否 否 String 字符型数值
示例值: XP_DROPWEBTASK

AgentAutoDeployInfo

Agent自动部署返回

被如下接口引用:ModifyAssetsPermission

名称 必选 允许NULL 类型 描述
PermissionOn 否 否 Bool 是否开启审计
示例值: true
AgentInstallSuccess 否 否 Bool Agent自动部署结果
示例值: true
AgentDeployCode 否 否 Int64 Agent自动部署错误码
示例值: 0
AgentDeployMessage 否 否 String Agent自动部署信息
示例值: SUCCESS

AssetsForm

新增、修改数据资产的Form数据

被如下接口引用:CreateCvmAssetsSave

名称 必选 允许NULL 类型 描述
AssetsVersion 否 否 String 数据资产类型版本
示例值: 8.0
AssetsIp 否 否 String IP/域名
示例值: 10.14.102.56
AssetsPort 否 否 Int64 端口
示例值: 3306
AssetsName 否 否 String 数据资产名称
示例值: 审计测试数据库
AssetsType 否 否 String 数据资产类型
示例值: MYSQL

AuditLogInfo

审计日志列表信息

被如下接口引用:DescribeLogList、DescribeRiskList

名称 必选 允许NULL 类型 描述
HitRule 是 否 String 命中规则
示例值: 10000
OpSql 是 否 String 操作语句(sql 语句)
示例值: login
TrxId 否 否 Int64 事务Id
示例值: 1021027
OpTime 是 否 Uint64 操作时间(时间)
示例值: 1631760308
SqlType 是 否 String 操作类型
示例值: LOGIN
TableName 是 否 String 表名
示例值: information_schema
SqlMainType 是 否 String SQL 主要类型,DML/DDL/DCL/TCL
示例值: DML
EffectRow 是 否 Uint64 影响行数
示例值: 0
ClientIp 是 否 String 客户端 IP
示例值: 10.14.102.56
DangerLevel 是 否 Uint64 风险等级
示例值: 1
SourceType 是 否 String 流量来源
示例值: Agent
Location 否 否 Location 位置信息
示例值:查看
AiScore 是 否 Float ai分数
示例值: 1.0
InstanceName 是 否 String 审计单元名
示例值: 审计测试资产
SessionId 是 否 String 会话ID
示例值: 1631721600000-140388847871744-5319
ReqId 是 否 String 单条审计日志id
示例值: req-testidaseeada
RetMsg 是 否 String 返回消息
示例值: login failed
HitRules 是 否 Array of HitRules 规则集合
示例值:查看
AppUser 是 否 String 应用用户
示例值: testuser
DbIp 是 否 String 数据库 IP
示例值: 10.14.102.56
TableNames 是 否 Array of String 表名集合
示例值: ["t_admin_user"]
FieldNames 是 否 Array of String 字段名集合
示例值: ["username"]
FieldName 是 否 String 字段名
示例值: phonenum,username,id
FieldDetails 否 否 Array of TableField 字段信息(包含敏感信息)
示例值:查看
BackPacket 是 否 String 备份数据包
示例值: "{"ResultSet":""}"
DbPort 是 否 Uint64 数据库端口
示例值: 3306
ExecTime 是 否 Uint64 执行时间
示例值: 1769494743
InstanceId 是 否 Uint64 数据资产名称
示例值: 10110
ClientDriverName 否 否 String 客户端工具
示例值: mongosh
DbUser 是 否 String 数据库用户
示例值: root
DbType 是 否 String 数据库类型
示例值: MYSQL
DbName 是 否 String 数据库名称
示例值: monitor
Id 是 否 Uint64 日志 ID
示例值: 104709
RetNo 是 否 Uint64 返回码
示例值: 0
AssetName 是 否 String 数据资产名称
示例值: 审计测试资产
ClientMac 是 否 String 客户端 Mac
示例值: 52:54:00:c9:38:87
ClientName 是 否 String 终端名称,取值Proxy时为casb代理流量,其它为Agent流量
示例值: VM-62-169-centos
ClientUser 是 否 String 客户端用户
示例值: root
ClientPort 是 否 Uint64 客户端端口
示例值: 3306

CkafkaInstance

租户ckafka信息

被如下接口引用:DescribeUserCkafkaInstanceList

名称 必选 允许NULL 类型 描述
InstanceId 是 否 String 实例id
示例值: ckafka-weafasdd
InstanceName 是 否 String 实例名称
示例值: 测试用kafka
RegionId 是 否 String 实例地域
示例值: ap-region

AuditOperateLogInfo

操作日志列表数组

被如下接口引用:DescribeOperateLogList

名称 必选 允许NULL 类型 描述
RealName 是 否 String RealName
示例值: 100013734310
AddTime 是 否 Uint64 操作时间
示例值: 1769494743
Id 是 否 Uint64 标识
示例值: 10110
OpIp 是 否 String 操作 IP
示例值: 10.2.21.4
Op 是 否 String 操作行为
示例值: DescribeAuditLog
OperateId 是 否 Uint64 行为 ID
示例值: 1
ParamData 是 否 String 操作日志的操作参数
示例值: {"AppId":1258641191,"Uin":"100009226025","SubAccountUin":"100013734316","RequestId":"","ClientIp":"","ApiModule":"cds","RequestSource":"MC","Action":"DescribeSessionList","Region":"ap-region","Token":"----","Version":"2018-04-20","Language":""}
TypeStr 是 否 String 行为分类
示例值: Agent下载部署
UserName 是 否 String 操作账户
示例值: 100013734310
IpStr 是 否 String IP字符串
示例值: 10.112.31.8

BackupLog

日志备份

被如下接口引用:DescribeBackupLogList

名称 必选 允许NULL 类型 描述
IndexEndTime 是 否 Int64 索引结束时间
示例值: 1769494743
BackupSize 是 否 Int64 备份后压缩的大小,单位M
示例值: 1
Status 是 否 Int64 日志状态 0备份未完成, 1备份文件,2恢复中,3已恢复,4.已删除
示例值: 0
RestoreProcessRemindTime 否 否 Int64 恢复剩余的分钟数,分钟,需要前端转换
示例值: 1769494743
RestoreRemindTime 否 否 Int64 恢复日志保留的时间
示例值: 1769494743
Id 是 否 Int64 索引
示例值: 0
IndexStartTime 是 否 Int64 索引开始时间
示例值: 1769494743

SensitiveDetail

敏感分类分级描述

被如下接口引用:DescribeLogList、DescribeRiskList

名称 必选 允许NULL 类型 描述
CategoryRule 否 否 String 字段分类
示例值: 个人身份信息/身份证
LevelRisk 否 否 String 字段分级
示例值: 高
IsSensitive 否 否 Uint64 1:敏感信息字段
0:非敏感字段
示例值: 1

RouteInfo

路由信息

被如下接口引用:DescribeCkafkaRouteList、ModifyCkafkaSave

名称 必选 允许NULL 类型 描述
Vip 是 否 String 接入ip
示例值: 1.1.1.1
Vport 是 否 String 接入端口
示例值: 80
Domain 是 否 String 接入域名
示例值: www.xxx.com
DomainPort 是 否 String 接入域名端口
示例值: 5454

RuleConfigFieldType

规则字段类型

被如下接口引用:DescribeFieldConfig

名称 必选 允许NULL 类型 描述
TypeName 否 否 String 英文规则名称
示例值: greater_equal
Name 否 否 String 中文规则名称
示例值: 大于等于

TableField

数据库字段描述

被如下接口引用:DescribeLogList、DescribeRiskList

名称 必选 允许NULL 类型 描述
Field 否 否 String 数据库字段名
示例值: id_card
Sensitive 否 否 SensitiveDetail 字段敏感信息
示例值:查看
DB 否 否 String 数据库名
示例值: db_user
Schema 否 否 String 数据库视图名
示例值: public
Table 否 否 String 数据库表名
示例值: t_user_info

AuditVpcAccess

VPC通道列表数组

被如下接口引用:DescribeVpcAccess

名称 必选 允许NULL 类型 描述
DeployAgentType 是 否 Int64 无用参数
示例值: 1
DeployAgentNumber 是 否 Int64 部署Agent数量
示例值: 1
Vip 是 是 String ip地址
示例值: 10.14.102.56
RegionId 是 否 String 地域
示例值: ap-region
VpcId 是 否 String VPC
示例值: vpc-ui8912sa
AssetsList 是 否 Array of AssetsInfo 数审调用时,返回数据库资产列表。
示例值:查看
Id 是 否 Int64 标识
示例值: 1
VpcType 是 否 Int64 类型
示例值: 1

TopicInfo

ckafka实例的topic信息

被如下接口引用:DescribeCkafkaTopicList

名称 必选 允许NULL 类型 描述
TopicId 是 否 String ckafka主题id
示例值: topic-istestid
TopicName 是 否 String ckafka主题名称
示例值: topic_alarm

CvmInfo

cvm实例信息

被如下接口引用:DescribeCvmList

名称 必选 允许NULL 类型 描述
InstanceName 否 否 String 实例名称
示例值: 审计测试 CVM
VpcId 否 否 String cvm所在vpc
示例值: vpc-istestid
SubnetId 否 否 String cvm所在子网
示例值: subnet-istestid
PrivateIp 否 否 String cvm私有ip
示例值: 10.23.42.5
SystemType 是 否 Int64 操作系统
示例值: linux
InstanceId 否 否 String 实例id
示例值: ins-istestid

DsgcBindingInfo

资产 DSGC 绑定信息

被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess

名称 必选 允许NULL 类型 描述
DspaCgId 是 否 Uint64 dspa绑定模板/合规组 id ComplianceGroupId
示例值: 2
DspaCgName 是 否 String dspa绑定模板/合规组名称
示例值: 通用规则集
DspaStatus 是 否 Uint64 dspa实例状态 0 正常 1 隔离 2 销毁
示例值: 0
DspaCgStatus 是 否 Uint64 模板状态 0: 正常   1: 已删除
示例值: 0
DspaId 是 否 String dspa实例id
示例值: dspa-awsdasda

SupportRegionAndDbType

不支持的区域列表和支持的数据库版本列表

被如下接口引用:DescribeSupportRegionAndDbTypeList

名称 必选 允许NULL 类型 描述
CdbSupportRegion 否 是 Array of String 云原生授权支持的地域列表
示例值: ap-region
RoGroupSupport 否 是 RoGroupSupport 各类型资产对每种审计类型的支持
示例值:查看
NotSupportRegion 是 是 Array of String 不支持的区域列表
示例值: ap-region
SupportDbType 是 是 Array of DbVersionResult 支持的数据库类型
示例值:查看
CdbAssetsType 否 是 Array of String cdb支持的DB类型
示例值: [MYSQL]

AuditIpDeploy

Agent部署通过IP部署

被如下接口引用:CreateAgentDeploy

名称 必选 允许NULL 类型 描述
UserName 否 否 String 用户名
示例值: testuser
Password 否 否 String 密码
示例值: testpass
Id 否 否 String 实例 Id(CVM部署)
示例值: ins-istestid
StartIp 否 否 String 起始 IP(按IP段部署)
示例值: 10.14.102.56
EndIp 否 否 String 结束 IP(按IP段部署)
示例值: 10.14.102.56
ServiceIp 否 否 String 服务器 IP(按IP部署)
示例值: 10.14.102.56
SshPort 否 否 Uint64 Ssh 端口号
示例值: 3306

RuleConfigFieldTypes

规则类型列表

被如下接口引用:DescribeFieldConfig

名称 必选 允许NULL 类型 描述
Double 是 否 Array of RuleConfigFieldType Double 类型
示例值:查看
Int 是 否 Array of RuleConfigFieldType Int 类型
示例值:查看
String 是 否 Array of RuleConfigFieldType String 类型
示例值:查看

TimeValue

TimeValue数组

被如下接口引用:DescribeAnalysisQps、DescribeDashBoardAnalysis、DescribeDashBoardRisk、DescribeLogStoreTrend

名称 必选 允许NULL 类型 描述
Value 是 否 Int64 统计数值
示例值: 0
Time 是 否 Int64 时间
示例值: 1621912080

AssetsInfo

资产列表数组

被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess

名称 必选 允许NULL 类型 描述
Permission 是 否 Int64 审计权限
示例值: 0
AliveStatus 是 否 Int64 资产状态栏 0:正常 1:已删除(目前仅对云内DB有效)
示例值: 0
GroupId 是 否 String 只读组/集群ID
示例值: rg-istestid
DsgcBindingInfo 否 是 DsgcBindingInfo 资产 DSGC 绑定信息
示例值:查看
AssetGroupId 否 否 Uint64 资产组Id
示例值: 5
InstanceId 是 否 String 实例ID
示例值: ins-istestis
OsPolicy 是 否 String 操作系统
示例值: linux
BindingModels 否 否 Array of IdWithName 绑定的模型Ids
示例值:查看
AddTime 是 否 Uint64 创建时间
示例值: 1769494743
AssetsIp 是 否 String 数据资产 IP
示例值: 10.14.102.56
AssetsType 是 否 String 数据资产类型
示例值: MYSQL
VpcId 是 否 String 资产的vpc
示例值: vpc-aweafdad
InstanceName 是 否 String 实例名称
示例值: 审计测试机器
DbCharset 是 否 String 编码
示例值: utf-8
AgentBound 否 否 Bool 当前资产是否开启了对当前Agent的采集策略
示例值: true
GroupName 否 否 String 所属组名
示例值: 测试资产分组
AssetsName 是 否 String 数据资产名称
示例值: 审计测试资产
Status 是 否 Uint64 是否删除
示例值: 1
AssetSubnetId 是 否 String 子网Id
示例值: subnet-istestid
Available 是 否 String PROXY_OFF: 未开启Casb代理;PROXY_ERROR:Casb代理接口返回异常;PROXY_BOUND:已绑定;PROXY_UNBOUND:未绑定;UNPAID:未购买;UNSUPPORTED:类型不支持;METADATA_NOT_FOUND:元数据不存在;QUOTA_EXCEEDED:Casb额度不足
示例值: PROXY_BOUND
BidirectionMaxStorage 是 否 Int64 最大返回大小
示例值: 99
BindingRules 否 否 Array of IdWithName 绑定的规则Ids
示例值:查看
IsNewCloudAudit 否 否 Bool 是否是新云原生审计流程
示例值: true
Aid 是 否 Uint64 资产 ID
示例值: 10110
AssetsAddType 是 否 Uint64 是否动态
示例值: 0
RegionId 是 否 String 地域
示例值: ap-region
AgentOn 是 否 Uint64 开启agent(0:关闭;1:开启)
示例值: 1
CdbOn 是 否 Uint64 cdbOn
示例值: 1
BidirectionOn 是 否 Int64 是否开启双向审计
示例值: 1
BidirectionMaxLine 是 否 Int64 最大返回行数
示例值: 10
BidirectionAllow 是 否 Int64 是否允许开通双向审计(1.允许;0不允许)
示例值: 1
AssetsPort 是 否 Uint64 数据资产端口
示例值: 3306
UpdateTime 是 否 Uint64 最后一次修改时间
示例值: 1769494743
AddType 是 否 Uint64 用来区分自建资产是已通过cvm还是添加ip的方式
示例值: 1
UploadPem 是 否 Int64 是否已上传数据库私钥(0 否,1 是)
示例值: 0
CasbOn 是 否 Uint64 开启agent(0:关闭;1:开启)
示例值: 1
BidirectionDelivery 是 否 Uint64 启双向审计的日志投递(1.开启;0.关闭)
示例值: 1
CdbErrorMsg 是 否 String 错误信息
示例值: Cdb接口异常,请稍后关闭后重新开启
DbPlatform 是 否 String 平台位数 32位 64位
示例值: 64位
AssetsVersion 是 否 String 资产版本
示例值: 8.0
RoStatus 是 否 String 只读状态
示例值: 1

NameValueString

Name and String Value

被如下接口引用:DescribeAgentDeploy、DescribeAssetsList、DescribeCvmList

名称 必选 允许NULL 类型 描述
Name 是 否 String 名称
示例值: ModelName
Value 是 否 String 值
示例值: 异常IP登录

AgentDeployInfo

Agent部署列表信息

被如下接口引用:DescribeAgentDeploy

名称 必选 允许NULL 类型 描述
SystemType 是 否 Int64 操作系统
示例值: 1
AutoAssistant 是 否 Int64 自动化助手
示例值: 1
AgentId 是 否 Int64 id
示例值: 1
CanDeploy 否 否 Bool 当前实例上是否可以部署流量采集Agent
示例值: true
InstanceId 是 否 String 实例ID
示例值: ins-istestid
InstanceName 是 否 String 实例名称
示例值: 审计测试数据库
AgentStatus 是 否 Int64 Agent状态
示例值: 1
VpcId 是 否 String Vpc
示例值: vpc-istestid
RegionId 是 否 String 地域
示例值: ap-region
PrivateIp 是 否 String 内网IP
示例值: 10.14.102.56

BidirectionConfig

双向审计配置

被如下接口引用:DescribeSystemVersion

名称 必选 允许NULL 类型 描述
SupportDbType 否 否 Array of String 支持的数据库类型
示例值: ["MYSQL","TDSQLMYSQL"]
MaxLine 否 否 Int64 允许用户设置的最大保存行数
示例值: 999
MaxStorage 否 否 Int64 允许用户设置的最大存储空间(单位KB)
示例值: 64
MaxColumn 否 否 Int64 最大限制列数
示例值: 100

IdWithName

IdWithName

被如下接口引用:DescribeAgentList、DescribeAllRules、DescribeAssetsList、DescribeBaseRulesInfo、DescribeModelsList、DescribeReportList、DescribeReportMissionList、DescribeRuleInfo、DescribeRulesList、DescribeVpcAccess

名称 必选 允许NULL 类型 描述
Id 否 否 Uint64 id
示例值: 10110
Name 否 否 String 名称
示例值: hen

HitRules

规则集合

被如下接口引用:DescribeLogList、DescribeRiskList

名称 必选 允许NULL 类型 描述
RuleName 是 否 String 规则
示例值: 无 where 更新或删除
RuleId 是 否 Int64 规则Id
示例值: 10110

AssetGroup

资产组

被如下接口引用:CreateAssetGroup、ModifyAssetGroup、UpdateFullAssetGroup

名称 必选 允许NULL 类型 描述
Id 否 否 Uint64 资产组Id
示例值: 10111
Name 否 否 String 资产组名
示例值: groupBy
Remark 否 否 String 备注
示例值: 敏感资产

AuditSessionInfo

审计会话列表信息

被如下接口引用:DescribeSessionList

名称 必选 允许NULL 类型 描述
OpTime 是 否 Int64 操作时间(时间)
示例值: 1769494743
LoginTime 是 否 Int64 登录时间
示例值: 1769494743
ClientIp 是 否 String 客户端 IP
示例值: 10.14.102.56
DbPort 是 否 Int64 数据库端口
示例值: 3306
SourceType 是 否 String 流量来源
示例值: casb
SourceTypeEn 是 否 String 流量来源英文
示例值: casb
DbUser 是 否 String 数据库用户
示例值: root
RetNo 是 否 Int64 返回码
示例值: 1
SessionId 是 否 String 会话Id
示例值: 1769494743-f7879ccd-19ed-4942
InstanceName 是 否 String 数据资产名称
示例值: instance_name
SqlCount 是 否 Int64 审计日志数
示例值: 1
LogoutTime 是 否 Int64 登出时间
示例值: 1769494743
ClientPort 是 否 Int64 客户端端口
示例值: 3306
DbIp 是 否 String 数据库 IP
示例值: 10.0.3.2
DbName 是 否 String 数据库名称
示例值: audit_db
InstanceId 是 否 Int64 审计单元 ID
示例值: 1
AssetName 是 否 String 数据资产名称
示例值: 审计测试mysql

AuditRules

规则列表

被如下接口引用:DescribeAllRules、DescribeRuleInfo、DescribeRulesList

名称 必选 允许NULL 类型 描述
DangerLevel 是 否 Int64 风险等级(不包括 ruleId 为 10000 和 20000)
示例值: 1
IsOpened 是 否 Int64 规则是否开启(仅限 ruleId 为 10000 和 20000)
示例值: 1
RuleDesc 是 否 String 规则备注
示例值: 操作规则
AlarmEmail 是 否 Int64 告警相关数据
示例值: 1
AlarmSms 是 否 Int64 告警相关数据
示例值: 1
SaveToDb 是 否 Int64 标识是否写数据库
示例值: 1
ConfigType 是 否 Int64 规则类别( 默认 0 常规 1  宽松 2  严格 3 用户配置4 )
示例值: 0
RuleId 是 否 Int64 规则 ID
示例值: 10110
RuleName 是 否 String 规则名称
示例值: 无where更新或删除
InstanceId 是 否 String 审计 ID
示例值: ,918,947,932,
RuleClassify 是 否 Int64 规则分类
示例值: 0
IsDelete 是 否 Int64 删除状态
示例值: 0
AssetsList 是 否 Array of AssetsInfo 资产列表
示例值:查看
UpdateTime 是 否 Int64 最后一次修改时间
示例值: 1769494743
RuleReceiver 是 否 String AI和CVE规则接收人
示例值: bob
RuleStatus 是 否 String 规则启用状态
示例值: 1
DbType 是 否 String 规则所对应的数据库
示例值: MYSQL
IsInner 是 否 Int64 是否为内置规则
示例值: 0
RuleType 是 否 Int64 规则类型 (3)过滤规则 → (2)信任规则 → (1)风险规则
1:风险规则 匹配的日志进行风险识别
2:信任规则,匹配的日志只记录,不进行风险识别
3:过滤规则,匹配的日志直接丢弃,不进行记录,不进行风险识别
4:只审计风险
示例值: 0
AlarmPhone 是 否 Int64 告警相关数据
示例值: 13636363636
AlarmWx 是 否 Int64 告警相关数据
示例值: 1
Receivers 是 否 String 自定义规则接收人
示例值: bob
InstanceName 是 否 String 审计名称
示例值: instance_name

ReportMission

任务对象

被如下接口引用:DescribeReportMissionList

名称 必选 允许NULL 类型 描述
TemplateId 否 是 Int64 报表模板 1:综合分析报告 2:合规报告
示例值: 10110
MissionStart 否 是 Int64 任务起停 1:关闭 2:开启 仅周期报表有效
示例值: 1769494743
CntTime 否 是 Uint64 执行日期 重复周期为天:无意义 周:星期几 1-7  月每月
示例值: 1769494743
Id 否 否 Int64 报表任务id
示例值: 10110
Remark 否 是 String 报告说明
示例值: 上月综合报表统计
MissionStatus 否 是 Int64 任务状态 1:生成中 2:待生成3:已生成4:生成失败5:已暂停
示例值: 1
MissionStatusMessage 否 是 String 任务状态说明 仅生成中和生成失败有效
示例值: SUCCESS
ReportCount 否 是 Int64 已生成报表数
示例值: 10000
CntDay 否 是 Int64 统计周期 1:24小时 7:近一周 30:近30天 90:近90天 180:
示例值: 7
Receivers 否 是 String 创建者 0:内置 其余存放用户(uin)
示例值: admin
ReportType 否 是 Int64 报表类型 1:单次报表 2:周期报表
示例值: 1
AssetsList 否 是 Array of AssetsInfo 包含资产
示例值:查看
NextStartTime 否 是 Int64 下次启动时间
示例值: 1769494743
TplName 否 是 String 任务名称
示例值: 上月综合报表模板
CntCycle 否 是 Uint64 重复周期 1:每天 2:每周 3:每月
示例值: 0
CntDate 否 是 String 执行时间 格式15:04 到分钟
示例值: 10:30
Notification 否 是 Int64 Notification  int  1关闭 2开启 不变更为0
示例值: 1

DbVersionResult

支持的数据库版本信息

被如下接口引用:DescribeSupportRegionAndDbTypeList

名称 必选 允许NULL 类型 描述
DbType 是 否 String 数据库类型
示例值: MYSQL
Version 是 否 String 数据库支持的前一个版本,我们只需要判断版本 > 该版本就行,不包括该版本
示例值: 5.6

RuleConfigFields

规则配置字段

被如下接口引用:DescribeFieldConfig

名称 必选 允许NULL 类型 描述
DbUser 是 否 RuleConfigFieldType 数据库用户
示例值:查看
OpSql 是 否 RuleConfigFieldType 操作语句
示例值:查看
OpTime 是 否 RuleConfigFieldType 操作时间
示例值:查看
EffectRow 是 否 RuleConfigFieldType 影响行数
示例值:查看
ExecTime 是 否 RuleConfigFieldType 执行时间
示例值:查看
ClientName 是 否 RuleConfigFieldType 客户端主机名
示例值:查看
DbIp 是 否 RuleConfigFieldType 数据库IP
示例值:查看
DbName 是 否 RuleConfigFieldType 数据库名
示例值:查看
SqlType 是 否 RuleConfigFieldType 操作类型
示例值:查看
ClientMac 否 否 RuleConfigFieldType 客户端Mac
示例值:查看
ClientPort 是 否 RuleConfigFieldType 客户端端口
示例值:查看
RetNo 是 否 RuleConfigFieldType 返回码
示例值:查看
ClientDriverName 是 否 RuleConfigFieldType 客户端工具
示例值:查看
TableName 是 否 RuleConfigFieldType 表名
示例值:查看
ClientIp 是 否 RuleConfigFieldType 客户端IP
示例值:查看
DbPort 是 否 RuleConfigFieldType 数据库端口
示例值:查看

LogDeliveryType

日志投递日志类型

被如下接口引用:DescribeLogDeliveryType

名称 必选 允许NULL 类型 描述
LogType 是 否 Int64 日志投递类型
示例值: 1
LogTypeName 是 否 String 投递日志类型的名称
示例值: 审计日志
LogTypeDesc 是 否 String 投递日志类型的描述
示例值: 全量的审计日志

AssetGroupWithAssetNum

资产组

被如下接口引用:DescribeAssetGroup

名称 必选 允许NULL 类型 描述
Id 否 否 Uint64 资产组Id
示例值: 1
Name 否 否 String 资产组名
示例值: groupBy
Remark 否 否 String 备注
示例值: 敏感资产
AssetCount 否 否 Uint64 该分组下的资产数量
示例值: 12