如需了解过滤条件语法,请参阅查询过滤条件,并查看以下过滤条件示例。
alerts.list 支持的字段
| 过滤字段 | |
|---|---|
alertId |
按提醒 ID 过滤提醒。
值必须为 |
type |
按提醒类型过滤提醒。
值必须为 |
source |
按提醒来源过滤提醒。
值必须为 |
createTime |
按提醒创建时间过滤提醒。 值必须是 |
startTime |
按提醒开始时间过滤提醒。 值必须是 |
endTime |
按提醒结束时间过滤提醒。 值必须是 |
列出查询示例
如需查询 2018 年 4 月 5 日或之后创建的所有提醒,请执行以下操作:
createTime >= "2018-04-05T00:00:00Z"如需查询来源为“Gmail 钓鱼式攻击”的所有提醒,请运行以下命令:
source:"Gmail phishing"如需查询 2017 年开始的所有提醒,请运行以下命令:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"如需查询来源为“Gmail 钓鱼式攻击”的所有用户报告的钓鱼式攻击提醒,请执行以下操作:
type:"User reported phishing" source:"Gmail phishing"
alerts.feedback.list 支持的字段
| 过滤字段 | |
|---|---|
alertId |
按提醒 ID 过滤提醒反馈。
值必须为 |
feedbackId |
按反馈 ID 过滤提醒反馈。
值必须为 |
反馈列表查询示例
如需查询 ID 为
alertId01或alertId02的提醒的反馈,请执行以下操作:alertId = alertId01 OR alertId = alertId02如需查询反馈 ID 为
feedbackId01的提醒alertId01的反馈,请执行以下操作:alertId = alertId01 AND feedbackId = feedbackId01