Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Cato API - AuditFeed

Prev Next

हम दृढ़ता से अनुशंसा करते हैं कि Cato API का उपयोग शुरू करने से पहले, कृपया Cato API के लिए सहायता नीति की समीक्षा करें।

AuditFeed का अवलोकन

AuditFeed क्वेरी आपको Cato प्रबंधन अनुप्रयोग में एडमिन द्वारा लिए गए कार्यों का विश्लेषण करने में मदद करता है। यह डेटा जो यह क्वेरी वापस करता है, Cato प्रबंधन अनुप्रयोग के सिस्टम > ऑडिट ट्रेल विंडो के समान है।

रिसेलर खातों के लिए, आप प्रत्येक ग्राहक खाते के अंदर अलग API कुंजी बना सकते हैं जिसे आप काटो API के साथ कनेक्ट कर रहे हैं। रेट लिमिटिंग और AuditFeed API क्वेरी के बारे में अधिक जानकारी के लिए, देखें Cato API रेट लिमिटिंग को समझना

प्राप्त डेटा को समझना

AuditFeed API कॉल प्रति घंटे 2M से अधिक ऑडिट डेटा आइटम खींचने का समर्थन करने के लिए डिज़ाइन किया गया है। लौटे गए डेटा को पृष्ठांकित करने में मदद करने के लिए, जब समय अवधि के दौरान 1000 से अधिक ऑडिट आइटम होते हैं, तब क्वेरी तब तक डेटा खींचने का क्रम चलाती है जब तक कि वह सभी ऑडिट डेटा लौटा नहीं लेता।

ये फ़ील्ड ऑडिट डेटा के पृष्ठांकन के लिए संबंधित हैं: मार्कर, फेच्डकाउंट, और हैसमोर। इन फ़ील्ड्स के स्पष्टीकरण नीचे देखें।

AuditFeed फ़ील्ड्स के लिए विवरण

ये वे विवरण हैं जो AuditFeed फ़ील्ड्स क्वेरी के लिए दिखा सकते हैं:

  • से - प्रारंभ समय

  • तक - समाप्त समय

  • मार्कर - मार्कर फ़ील्ड वह अनूठा पहचानकर्ता है जिसके लिए API क्वेरी ने अंतिम ऑडिट डेटा आइटम लौटाया है।

  • फेच्डकाउंट - खींचे गए आइटमों की संख्या (प्रत्येक खींच के लिए अधिकतम 1000 आइटम)

  • हैसमोर - जब सही होता है, इंगित करता है कि क्वेरी में और आइटम खींचने के लिए हैं

  • खाते (AuditFeedAccountRecords) - मल्टीपल खातों का प्रबंधन करने वाले रिसेलर के लिए, यह फ़ील्ड खाता निर्दिष्ट करता है जिसे बदला गया और सभी रिकॉर्ड और ऑडिट डेटा शामिल करता है (एनकैप्सुलेटेड क्वेरी और फ़ील्ड के साथ सरणी)

auditFeed से

से फ़ील्ड क्वेरी डेटा के प्रारंभ समय को दर्शाता है और इसे timeFrame तर्क में परिभाषित किया जाता है।

AuditFeed तक

तक फ़ील्ड क्वेरी डेटा के समाप्ति समय को दर्शाता है और इसे timeFrame तर्क में परिभाषित किया जाता है।

AuditFeed मार्कर

जब क्वेरी की अवधि में 1000 से अधिक आइटम होते हैं, तो मार्कर फ़ील्ड एक पहचानकर्ता दिखाता है जो नए खींचने की प्रक्रिया की शुरुआत का संकेत देता है। उदाहरण के लिए, यदि क्वेरी 2500 आइटम लौटाता है, तो ये निकाले गए परिणाम हैं:

  • पहला क्रम - फेच्डकाउंट = 1000 (आइटम), मार्कर = 1234abc, हैसमोर = सही

  • दूसरा क्रम - फेच्डकाउंट = 1000 (आइटम), मार्कर = 4567def, हैसमोर = सही

  • तीसरा क्रम - फेच्डकाउंट = 500 (आइटम), मार्कर = 8901xyz, हैसमोर = गलत

    अंतिम क्रम के लिए मार्कर मान को नजरअंदाज करें

auditFeed फेच्डकाउंट

फेच्डकाउंट फ़ील्ड वर्तमान खींच कार्रवाई में आइटमों की कुल संख्या दिखाता है। वेतन के लिए अधिकतम मूल्य 1000 है।

auditFeed हैसमोर

जब हैसमोर फ़ील्ड का मान सही होता है, तो इससे यह संकेत मिलता है कि इस खींचने के बाद आइटमों का एक और क्रम है।

auditFeed खाते

खाते (AuditFeedAccountRecords) फ़ील्ड इस क्वेरी के लिए एडमिन आईडी और ऑडिट डेटा दिखाते हैं। ईवेंट डेटा को फ़िल्टर करने के लिए auditFeedAccountsRecords > AuditRecord > AuditFieldName तर्क का उपयोग करें। AuditRecords फ़ील्ड्स के बारे में अधिक जानकारी के लिए, नीचे देखें auditFeed > fieldName > AuditFieldName

AuditFeed के लिए तर्क

ये तर्क आप पास कर सकते हैं और क्वेरी द्वारा वापस लौटाया गया डेटा परिभाषित कर सकते हैं:

  • खाता आईडी - खाता आईडी (एकाधिक खातों के लिए, आईडी को एरे के रूप में दर्ज करें)

  • आईडी - खाता आईडी (विरासत तर्क)

  • समय सीमा - क्वेरी के प्रारंभ और समाप्ति समय

  • फ़िल्टर (AuditFieldFilterInput) - खींचे गए ऑडिट लॉग डेटा को फ़िल्टर करें (एनकैप्सुलेटेड क्वेरी के साथ सरणी)

  • मार्कर - केवल मार्कर मूल्य के अनुसार एक विशिष्ट खींच क्रम के लिए आइटम दिखाएं

AuditFeed खाता आईडी तर्क

डेटा के लिए एक या अधिक खाता आईडी दर्ज करें जो क्वेरी लौटाता है। यह तर्क अनिवार्य है।

यह खाता आईडी Cato प्रबंधन अनुप्रयोग में नहीं दिखाया गया है, बल्कि यह Cato प्रबंधन अनुप्रयोग के लिए URL में संख्या है। उदाहरण के लिए, निम्नलिखित URL के लिए खाता आईडी 26 है: https://cc2.catonetworks.com/#!/26/topology।

AuditFeed समय सीमा तर्क

डेटा के लिए समय सीमा दर्ज करें जो क्वेरी लौटाता है। तर्क इस प्रारूप में है <type>.<समय मान>. यह तर्क अनिवार्य है।

ये समय सीमा को परिभाषित करने के लिए समर्थित विकल्प हैं:

  • पिछला.<समय अवधि> - पिछला प्रकार के लिए <समय अवधि=""> मान ISO-8601 के अनुसार है और पिछले विशिष्ट समयों के लिए डेटा लौटाता है। ट्रैफ़िक की पुष्टि करना और इसे घटना में प्राप्त डेटा के साथ हस्ताक्षर के संदर्भ से सहसंबंधित करके वास्तविक सकारात्मक या वास्तविक नकारात्मक के रूप में वर्गीकृत करना।

    • समय सीमा = पिछला.PT5M पिछले 5 मिनट दिखाता है

    • समय सीमा = पिछला.PT2H पिछले 2 घंटे दिखाता है

    • समय सीमा = पिछला.P1D पिछले 1 दिन दिखाता है

    • समय सीमा = पिछला.P3M पिछले 3 महीने दिखाता है

    • समय सीमा = पिछला.P1Y पिछले 1 साल दिखाता है

  • <समय क्षेत्र>.<संक्षिप्त-समय-सीमा-स्पेक> - समय-सीमा प्रारंभ और समाप्ति तिथि को निर्दिष्ट समय क्षेत्र के अनुसार YY-MM-DD/hh:mm:ss प्रारूप में जोड़ती है। उदाहरण के लिए, समय सीमा = utc.2020-02-{11/04:50:00--21/04:50:00} फरवरी 11, 2020 सुबह 4:50:00 से फरवरी 21, 2020 सुबह 4:50:00 तक विश्लेषणात्मक डेटा दिखाता है।

AuditFeed फ़िल्टर तर्क

फ़िल्टर (AuditFieldFilterInput) तर्क आपको यह परिभाषित करने देता है कि कौन से विशिष्ट आइटम ऑडिट ट्रेल क्वेरी में शामिल हैं। ये तर्क हैं जिन्हें आप परिभाषित कर सकते हैं:

  • फील्ड नाम > AuditFieldName - ऑडिट ट्रेल से आइटम परिभाषित करें

  • ऑपरेटर - ऑडिट डेटा को फ़िल्टर करने के लिए मूल्यों को कैसे सक्रिय करें परिभाषित करें

  • मूल्य - ऑपरेटर के साथ इस्तेमाल होने वाले फ़िल्टर मान को परिभाषित करें

AuditFeed > फील्ड नाम > AuditFieldName

ये Cato प्रबंधन अनुप्रयोग कॉन्फ़िगरेशन के अलग प्रकार के लिए फ़ील्ड नाम हैं जो सिस्टम > ऑडिट ट्रेल में मॉनिटर किए जाते हैं।

  • एडमिन - वह एडमिन जिसके क्रिया ने रिकॉर्ड उत्पन्न किया

  • मॉडल_नाम - वस्तु का नाम जिसे प्रभावित किया गया, जैसे कि मेरी साइट

  • एडमिन_आईडी - वह एडमिन की आईडी जिसके क्रिया ने रिकॉर्ड उत्पन्न किया

  • मॉड्यूल - सिस्टम मॉड्यूल जिसे बदला गया, उदाहरण के लिए MFA कॉन्फ़िगरेशन, या TLS निरीक्षण

  • सम्मिलन_तिथि - परिवर्तन किया गया या सहेजा गया समय

  • बदलने_का_प्रकार - वह परिवर्तन विवरण जिसे एडमिन ने किया, मान हैं: बनाया गया, हटाया गया, संशोधित, सक्षम, अक्षम, छोड़ दिया गया

  • निर्माण_तिथि - परिवर्तन का आरंभ समय

  • बदलाव - परिवर्तन का विस्तृत ब्यौरा जो JSON प्रारूप में है

  • मॉडल_प्रकार - वस्तु का प्रकार जिसे बदला गया, उदाहरण के लिए साइट, सॉकेट, सॉकेटइंटरफेस

AuditFeed मार्कर तर्क

मार्कर तर्क आपको एक विशेष खींच क्रम के लिए इवेंट्स को सीमित करने देता है। मार्कर मान दिखाने के लिए, खाली मान के साथ मार्कर तर्क के साथ क्वेरी चलाएं। क्वेरी परिभाषित timeFrame तर्क के लिए मार्कर मान लौटाता है।

उदाहरण के लिए, यदि क्वेरी 2500 इवेंट्स लौटाता है, तो ये पहले तीन खींच क्रम के परिणाम हैं:

  • पहला क्रम - फेच्डकाउंट = 1000 (इवेंट्स), मार्कर = 1234abc, हैसमोर = सही

  • दूसरा क्रम - फेच्डकाउंट = 1000 (इवेंट्स), मार्कर = 4567def, हैसमोर = सही

  • तीसरा क्रम - फेच्डकाउंट = 1000 (इवेंट्स), मार्कर = 8901xyz, हैसमोर = सही

केवल दूसरे क्रम में इवेंट्स दिखाने के लिए, मार्कर तर्क को 4567def पर सेट करें।