列出资产关键性记录

编辑

检索资产关键性记录列表。

根据需要使用查询参数过滤和排序结果。默认情况下,返回第一页,每页 10 个结果。

请求 URL

编辑

GET <kibana 主机>:<端口>/api/asset_criticality/list

URL 查询参数

编辑
名称 类型 描述 必填

sort_field

字符串

用于排序结果的字段,必须是以下字段之一:

  • id_value
  • id_field
  • criticality_level
  • @timestamp

sort_direction

字符串

排序结果的顺序,必须是 ascdesc

page

数字

要返回的页码,必须至少为 1。默认为 1

per_page

数字

每页返回的结果数量,必须在 1 到 1000 之间。默认为 10

kuery

字符串

用于按 KQL 查询过滤结果的查询,例如 criticality_level:low_impact OR criticality_level:medium_impact

示例请求

编辑
GET api/asset_criticality/list?kuery=criticality_level:high_impact%20OR%20criticality_level:medium_impact

响应代码

编辑
200
表示调用成功。

示例响应

编辑
{
  "records": [
    {
      "id_field": "host.name",
      "id_value": "my_other_host",
      "criticality_level": "medium_impact",
      "@timestamp": "2024-08-02T14:40:35.705Z"
    },
    {
      "id_field": "host.name",
      "id_value": "my_host",
      "criticality_level": "high_impact",
      "@timestamp": "2024-08-02T11:15:34.290Z"
    }
  ],
  "total": 2,
  "page": 1,
  "per_page": 10
}