- Solicitação HTTP
- Parâmetros de caminho
- Parâmetros de consulta
- Corpo da solicitação
- Corpo da resposta
- Escopos de autorização
- Faça um teste
Lista as descobertas de uma organização ou fonte.
Para listar todas as fontes, forneça um -
como o ID da fonte. Exemplo: /v1/organizations/{organization_id}/sources/-/findings
Solicitação HTTP
Os URLs usam a sintaxe de Transcodificação gRPC.
Parâmetros de caminho
Parâmetros | |
---|---|
parent |
Obrigatório. Nome da origem das descobertas. O formato é |
Parâmetros de consulta
Parâmetros | |
---|---|
filter |
Expressão que define o filtro a ser aplicado às descobertas. A expressão é uma lista de uma ou mais restrições combinadas pelos operadores lógicos As restrições têm a forma
Os operadores compatíveis são:
Os tipos de valor aceitos são:
As seguintes combinações de campos e operadores são compatíveis:
Uso: milissegundos desde a época ou uma string RFC3339. Exemplos:
Por exemplo, Use uma correspondência parcial na string vazia para filtrar com base em uma propriedade existente: Use uma correspondência parcial negada na string vazia para filtrar com base em uma propriedade que não existe:
|
orderBy |
Expressão que define quais campos e ordem usar para a classificação. O valor da string precisa seguir a sintaxe SQL: lista de campos separada por vírgulas. Por exemplo: "name,resourceProperties.a_property". A ordem de classificação padrão é crescente. Para especificar a ordem decrescente em um campo, um sufixo " desc" precisa ser anexado ao nome dele. Por exemplo: "name desc,sourceProperties.a_property". Caracteres de espaço redundantes na sintaxe são insignificantes. "name desc,sourceProperties.a_property" e "name desc , sourceProperties.a_property " são equivalentes. Os seguintes campos são aceitos: name parent state category resourceName eventTime sourceProperties securityMarks.marks |
readTime |
Tempo usado como ponto de referência ao filtrar descobertas. O filtro é limitado às descobertas existentes no momento fornecido, e os valores são aqueles no momento específico. A ausência desse campo vai usar a versão da API do NOW. Usa o RFC 3339, em que a saída gerada é sempre normalizada em Z e usa dígitos fracionários 0, 3, 6 ou 9. Deslocamentos diferentes de "Z" também são aceitos. Exemplos: |
compareDuration |
Quando o compareDuration é definido, o atributo "stateChange" do ListFindingsResult é atualizado para indicar se o estado da descoberta mudou, se o estado da descoberta permaneceu inalterado ou se a descoberta foi adicionada em qualquer estado durante o período de compareDuration que precede o readTime. Esse é o tempo entre (readTime - compareDuration) e readTime. O valor de stateChange é derivado com base na presença e no estado da descoberta nos dois pontos no tempo. As mudanças de estado intermediárias entre os dois momentos não afetam o resultado. Por exemplo, os resultados não são afetados se a descoberta for inativada e ativada novamente. Valores possíveis de "stateChange" quando compareDuration é especificado:
Se compareDuration não for especificado, o único stateChange possível será "UNUSED", que será o stateChange definido para todas as descobertas presentes em readTime. Duração em segundos com até nove dígitos fracionários, terminando em " |
fieldMask |
Uma máscara de campo para especificar os campos de descoberta a serem listados na resposta. Uma máscara de campo vazia vai listar todos os campos. |
pageToken |
O valor retornado pelo último |
pageSize |
O número máximo de resultados a serem retornados em uma única resposta. O padrão é 10, o mínimo é 1 e o máximo é 1.000. |
Corpo da solicitação
O corpo da solicitação precisa estar vazio.
Corpo da resposta
Se a solicitação for bem-sucedida, o corpo da resposta conterá uma instância de ListFindingsResponse
.
Escopos de autorização
Requer o seguinte escopo OAuth:
https://www.googleapis.com/auth/cloud-platform
Para mais informações, consulte Authentication Overview.