支持的查询过滤条件字段

如需了解过滤条件语法,请参阅查询过滤条件,并查看以下过滤条件示例。

alerts.list 支持的字段

过滤字段
alertId

按提醒 ID 过滤提醒。

值必须为 string

type

按提醒类型过滤提醒。

值必须为 string。如需了解可能的值,请参阅 Alert.type 字段说明

source

按提醒来源过滤提醒。

值必须为 string。如需了解可能的值,请参阅 Alert.type 字段说明

createTime

按提醒创建时间过滤提醒。

值必须是 string,采用 Timestamp 格式。使用 RFC 3339 日期时间字符串(例如 "2018-01-01T00:00:00Z")。

startTime

按提醒开始时间过滤提醒。

值必须是 string,采用 Timestamp 格式。使用 RFC 3339 日期时间字符串(例如 "2018-01-01T00:00:00Z")。

endTime

按提醒结束时间过滤提醒。

值必须是 string,采用 Timestamp 格式。使用 RFC 3339 日期时间字符串(例如 "2018-01-01T00:00:00Z")。

列出查询示例

  • 如需查询 2018 年 4 月 5 日或之后创建的所有提醒,请执行以下操作:

    createTime >= "2018-04-05T00:00:00Z"

  • 如需查询来源为“Gmail 钓鱼式攻击”的所有提醒,请运行以下命令:

    source:"Gmail phishing"

  • 如需查询 2017 年开始的所有提醒,请运行以下命令:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • 如需查询来源为“Gmail 钓鱼式攻击”的所有用户报告的钓鱼式攻击提醒,请执行以下操作:

    type:"User reported phishing" source:"Gmail phishing"

alerts.feedback.list 支持的字段

过滤字段
alertId

按提醒 ID 过滤提醒反馈。

值必须为 string

feedbackId

按反馈 ID 过滤提醒反馈。

值必须为 string

反馈列表查询示例

  • 如需查询 ID 为 alertId01alertId02 的提醒的反馈,请执行以下操作:

    alertId = alertId01 OR alertId = alertId02

  • 如需查询反馈 ID 为 feedbackId01 的提醒 alertId01 的反馈,请执行以下操作:

    alertId = alertId01 AND feedbackId = feedbackId01