搜索看看
数据开放接口说明 (提示:
需要升级到专业版
)
数据接口,主要用于通过接口来提交、查询采集到的日志内容,比如我们可以在自己的系统或者AI来集成这些接口进行日志分析
注意,以下接口示例中,请将请求URL中的
http://localhost:9993
换成自己的
主机IP和端口
提示:请求参数中的wgToken就是配置文件中的wgToken,需要进行md5加密,可以用
MD5在线加密工具
。这个工具也很有用
JSON在线格式化工具
提示:可以使用
Postman工具
、
时间戳转换工具
等来调试接口
以下接口都是Restful风格的http接口,使用起来非常方便
1、
提交第三方日志文件接口
2、
查询所有采集日志的主机列表
3、
查询主机采集的日志文件列表
(查询日志文件的名称、路径等信息)
4、
查询主机日志文件的采集历史记录
(查询历史采集记录,不含具体日志内容)
5、
查询主机日志文件的其中一条日志采集内容
(根据ID查询某一条采集日志的日志内容)
6、
查询主机的告警日志列表
(即威胁检测分析列表,不含具体日志内容)
7、
查询主机的告警日志的采集内容
(根据ID查询某一条告警日志的日志内容)
8、
查询数据库日志审计列表
9、
查询数据库日志审计的采集历史记录
(查询历史采集记录,不返回具体日志内容)
10、
查询数据库日志审计的其中一条日志采集内容
(根据ID查询某一条采集日志的日志内容)
11、
查询所有网络设备的IP列表
12、
根据网络设备IP查询采集历史记录列表
(查询历史采集记录,不含具体日志内容)
13、
查询网络设备的的其中一条日志采集内容
(根据ID查询某一条采集日志的日志内容)
建议在配置文件/config/application.yml里找到如下配置项
wgToken
,然后修改下,不要使用默认值,如下:
#通信token,数据开放接口使用 wgToken: wgcloud
如何关闭数据开放接口?
在配置文件/config/application.yml里找到如下配置项
openDataAPI
,然后修改,如下:
#是否开启数据开放接口,yes开启,no关闭 openDataAPI: yes
修改完后
重启wglog-server程序生效