Method: organizations.sources.locations.findings.group

조직 또는 소스의 발견 항목을 필터링하고 위치에서 지정된 속성별로 그룹화합니다. 위치를 지정하지 않으면 전 세계

모든 소스를 기준으로 그룹화하려면 소스 ID로 -를 제공합니다. 다음 목록은 몇 가지 예를 보여줍니다.

  • /v2/organizations/{organization_id}/sources/-/findings + /v2/organizations/{organization_id}/sources/-/locations/{locationId}/findings
  • /v2/folders/{folder_id}/sources/-/findings
  • /v2/folders/{folder_id}/sources/-/locations/{locationId}/findings
  • /v2/projects/{projectId}/sources/-/findings
  • /v2/projects/{projectId}/sources/-/locations/{locationId}/findings

HTTP 요청


URL은 gRPC 트랜스코딩 구문을 사용합니다.

경로 매개변수

매개변수
parent

string

필수 입력란입니다. groupBy할 소스의 이름입니다. 위치를 지정하지 않으면 전역으로 간주됩니다. 다음 목록은 몇 가지 예를 보여줍니다.

  • organizations/[organization_id]/sources/[source_id] + organizations/[organization_id]/sources/[source_id]/locations/[locationId]
  • folders/[folder_id]/sources/[source_id]
  • folders/[folder_id]/sources/[source_id]/locations/[locationId]
  • projects/[projectId]/sources/[source_id]
  • projects/[projectId]/sources/[source_id]/locations/[locationId]

모든 소스에서 그룹화하려면 source_id를 -로 지정합니다. 다음 목록은 몇 가지 예를 보여줍니다.

  • organizations/{organization_id}/sources/-
  • organizations/{organization_id}/sources/-/locations/[locationId]
  • folders/{folder_id}/sources/-
  • folders/{folder_id}/sources/-/locations/[locationId]
  • projects/{projectId}/sources/-
  • projects/{projectId}/sources/-/locations/[locationId]

요청 본문

요청 본문에는 다음과 같은 구조의 데이터가 포함됩니다.

JSON 표현
{
  "filter": string,
  "groupBy": string,
  "pageToken": string,
  "pageSize": integer
}
필드
filter

string

발견 항목 전체에 적용할 필터를 정의하는 표현식입니다. 이 표현식은 논리 연산자 ANDOR를 통해 결합된 하나 이상의 제한사항 목록입니다. 괄호가 지원되며 ORAND보다 우선순위가 높습니다.

제약조건은 <field> <operator> <value> 형식이며 앞에 - 문자가 있어 부정을 나타낼 수 있습니다. 예를 들면 다음과 같습니다.

  • name
  • securityMarks.marks.marka

지원되는 연산자는 다음과 같습니다.

  • 모든 값 유형의 경우 =입니다.
  • 정수 값: >, <, >=, <=
  • :: 문자열의 하위 문자열 일치를 의미합니다.

지원되는 값 유형은 다음과 같습니다.

  • 문자열 리터럴을 따옴표로 묶습니다.
  • 따옴표가 없는 정수 리터럴
  • 따옴표가 없는 불리언 리터럴 truefalse

다음과 같은 필드 및 연산자 조합이 지원됩니다.

  • 이름: =
  • 상위 요소: =, :
  • resourceName: =, :
  • 상태: =, :
  • 카테고리: =, :
  • externalUri: =, :
  • eventTime: =, >, <, >=, <=

사용법: 에포크 이후 밀리초 또는 RFC3339 문자열이어야 합니다. 예: eventTime = "2019-06-10T16:07:18-07:00" eventTime = 1560208038000

  • 심각도: =, :
  • securityMarks.marks: =, :
  • resource:
  • resource.name: =, :
  • resource.parent_name: =, :
  • resource.parent_display_name: =, :
  • resource.project_name: =, :
  • resource.project_display_name: =, :
  • resource.type: =, :
groupBy

string

필수 입력란입니다. 그룹화에 사용할 확장 소재 필드를 정의하는 표현식입니다. 문자열 값은 SQL 구문, 즉 쉼표로 구분된 필드 목록을 따라야 합니다. 예: 'parent,resourceName'

pageToken

string

마지막 GroupFindingsResponse에서 반환한 값입니다. 이 값은 이전 findings.group 호출의 연속이며 시스템에서 다음 데이터 페이지를 반환해야 함을 나타냅니다.

pageSize

integer

단일 응답에서 반환할 최대 결과 수입니다. 기본값은 10, 최소는 1, 최대는 1,000입니다.

응답 본문

성공한 경우 응답 본문에 GroupFindingsResponse의 인스턴스가 포함됩니다.

승인 범위

다음 OAuth 범위가 필요합니다.

  • https://www.googleapis.com/auth/cloud-platform

자세한 내용은 Authentication Overview를 참고하세요.