Create a saved-query, finding, or certificate alert rule.
Alert rules
Create a saved-query, finding, or certificate alert rule.
Saved-query rules bind one active schedule and support result-change or run-count triggers. Finding rules use the same filters as project search. Certificate rules bind one enabled, approved certificate rule. ADDED opens or refreshes an alert, REMOVED resolves it, and CHANGED opens or refreshes it when selected.
POST
Create a saved-query, finding, or certificate alert rule.
Authorizations
Infrawatch API key. Supply the complete key directly as the header value.
Path Parameters
Body
application/json
- Option 1
- Option 2
- Option 3
Available options:
saved_query, finding, certificate Allowed value:
"saved_query"Minimum array length:
1Minimum array length:
1Available options:
ADDED, REMOVED, CHANGED Required range:
0 <= x <= 3600Required string length:
1 - 160Available options:
low, medium, high, critical Available options:
result_count, added_count, removed_count, changed_count Available options:
gt, gte, lt, lte, eq Required range:
x >= 0Required range:
300 <= x <= 604800Available options:
medium, high, critical Immutable source binding for a finding rule after creation.
Required range:
300 <= x <= 604800Available options:
change, count_threshold Response
Alert rule created.
- Option 1
- Option 2
- Option 3