Questa pagina riguarda Apigee, ma non Apigee ibrido.
Visualizza la documentazione di
Apigee Edge.
Advanced API Security monitora costantemente le API per proteggerle da minacce alla sicurezza, inclusi attacchi di client dannosi e abusi. Advanced API Security analizza il traffico API per identificare le richieste API sospette e fornisce strumenti per bloccare o segnalare queste richieste. Inoltre, Advanced API Security valuta le configurazioni delle API per garantire che soddisfino gli standard di sicurezza e, se necessario, fornisce suggerimenti per migliorarle.
Se sei un cliente Apigee con pagamento a consumo, Advanced API Security è disponibile come componente aggiuntivo a pagamento. Questo argomento descrive come abilitare e gestire il componente aggiuntivo Advanced API Security per gli ambienti con pagamento a consumo idonei. Per ulteriori informazioni sull'utilizzo di Advanced API Security dopo l'abilitazione del componente aggiuntivo nei tuoi ambienti Apigee, consulta la Panoramica della sicurezza avanzata delle API.
Disponibilità
Advanced API Security è disponibile come funzionalità aggiuntiva a pagamento e viene gestita per ogni ambiente Apigee nell'implementazione di Apigee. Il componente aggiuntivo può essere abilitato in qualsiasi ambiente Apigee Intermedio o Complete. Non puoi abilitare e utilizzare Advanced API Security negli ambienti Base. Per maggiori dettagli sulle funzionalità dell'ambiente Apigee, consulta il Confronto tra tipi di ambiente.
Ruoli e autorizzazioni richiesti
Per ottenere le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security,
chiedi all'amministratore di concederti il ruolo IAM
Amministratore ambienti Apigee (apigee.environment.admin
)
nel progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.
Questo ruolo predefinito contiene le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security. Per visualizzare esattamente le autorizzazioni necessarie, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per gestire il componente aggiuntivo Advanced API Security sono necessarie le seguenti autorizzazioni:
-
apigee.addonsconfig.get
-
apigee.addonsconfig.update
Potresti anche riuscire a ottenere queste autorizzazioni con i ruoli personalizzati o altri ruoli predefiniti.
Una volta abilitato il componente aggiuntivo, potrebbero essere necessari ruoli aggiuntivi per eseguire attività che utilizzano Advanced API Security. Per saperne di più, consulta Ruoli obbligatori.
Abilita il componente aggiuntivo Advanced API Security
Puoi abilitare il componente aggiuntivo Advanced API Security per un ambiente Apigee intermedio o completo, utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.
Apigee nella console Google Cloud
Per abilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:
- Apri la pagina Apigee nella console.
- Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
- Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
- Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo relativa all'ambiente (o agli ambienti) in cui vuoi abilitare il componente aggiuntivo.
- Fai clic su Attiva selezionate.
- Una volta completata l'abilitazione per gli ambienti selezionati, lo Stato dell'ambiente mostrerà Abilitato.
- Seleziona Advanced API Security (Sicurezza API avanzata) per visualizzare le opzioni della pagina per l'utilizzo dei dati sulla sicurezza, tra cui Valutazione dei rischi, Rilevamento degli abusi, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security.
API Apigee
Per abilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci il seguente comando:
curl -X POST \ https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \ -H "Authorization: Bearer $token" \ -H "Content-type: application/json" \ -d '{"api_security_enabled":true}'
Dove:
- ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi aggiungere Advanced API Security agli ambienti idonei.
- ENV_NAME è il nome dell'ambiente Apigee in cui vuoi abilitare il componente aggiuntivo Advanced API Security.
Una volta completata l'abilitazione, fai clic su Advanced API Security (Sicurezza API avanzata) per visualizzare le opzioni della pagina per l'utilizzo dei dati di sicurezza, tra cui Valutazione del rischio, Rilevamento di abusi, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security nell'interfaccia utente o essere disponibili tramite una chiamata API.
Il processo di abilitazione del componente aggiuntivo Advanced API Security può richiedere fino a 15 minuti. Una volta abilitata, i dati di sicurezza per l'ambiente vengono conservati per 14 mesi. Puoi accedere ai dati storici dell'ambiente dalle pagine Sicurezza API avanzata della console purché il componente aggiuntivo sia abilitato.
La fatturazione per l'utilizzo del componente aggiuntivo Advanced API Security inizia una volta avviata l'abilitazione del componente aggiuntivo.
Disabilita il componente aggiuntivo Advanced API Security
Puoi disabilitare il componente aggiuntivo Advanced API Security per un ambiente Apigee intermedio o completo utilizzando l'UI di Apigee nella console Google Cloud oppure utilizzando l'API, come descritto nelle sezioni seguenti.
Apigee nella console Cloud
Per disabilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:
- Apri la pagina Apigee nella console.
- Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
- Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
- Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo relativa all'ambiente (o agli ambienti) in cui vuoi disabilitare il componente aggiuntivo.
- Fai clic su Disattiva selezionate.
- Al termine della disattivazione, lo Stato mostrerà Disabilitato per ogni ambiente.
API Apigee
Per disabilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci il seguente comando:
curl -X POST \ https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \ -H "Authorization: Bearer $token" \ -H "Content-type: application/json" \ -d '{"api_security_enabled":false}'
Dove:
- ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi disabilitare Advanced API Security negli ambienti idonei.
- ENV_NAME è il nome dell'ambiente Apigee in cui vuoi disabilitare il componente aggiuntivo Advanced API Security.
Visualizza lo stato del componente aggiuntivo Advanced API Security in un ambiente
Puoi controllare lo stato del componente aggiuntivo Advanced API Security per un ambiente Apigee di livello intermedio o completo utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.
Apigee nella console Google Cloud
Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente utilizzando la console Google Cloud:
- Apri la pagina Apigee nella console.
- Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
- Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
- Nel riquadro Gestione componente aggiuntivo di Advanced API Security viene visualizzato un elenco di ambienti.
- Nella colonna dello stato puoi vedere se il componente aggiuntivo è impostato su Enabled (Abilitato) o Disabled (Disabilitato) in ogni ambiente intermedio o completo. Gli ambienti di base non mostrano nessuno stato.
API Apigee
Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente utilizzando l'API Apigee, inserisci il seguente comando:
curl -X GET \ https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig \ -H "Authorization: Bearer $token" \ -H "Content-type: application/json"
Dove:
- ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo.
- ENV_NAME è il nome dell'ambiente Apigee.
La risposta restituisce un oggetto ApiSecurityConfig
che rappresenta lo stato attuale del componente aggiuntivo.
Gestisci i tuoi dati di Advanced API Security
Una volta abilitato il componente aggiuntivo Advanced API Security per un ambiente, i dati di sicurezza per l'ambiente vengono conservati per 14 mesi. Puoi accedere ai report sulla sicurezza generati in precedenza per l'ambiente dalla pagina Report sulla sicurezza della console, ma non puoi creare nuovi report.
Se disabiliti il componente aggiuntivo Advanced API Security in un ambiente, i dati di sicurezza per l'ambiente vengono eliminati dopo 30 giorni. Se riattivi il componente aggiuntivo nello stesso ambiente entro 30 giorni dalla disattivazione, puoi recuperare l'accesso ai dati sulla sicurezza per l'ambiente fino al periodo di conservazione di 14 mesi. Se il componente aggiuntivo viene riattivato per l'ambiente dopo 30 giorni, i dati non vengono ripristinati.
Se vuoi conservare i report sulla sicurezza per qualsiasi ambiente dopo il periodo di conservazione di 14 mesi, ti consigliamo di esportare e salvare i dati in un'altra posizione. Ti consigliamo inoltre di esportare i dati di Advanced API Security prima di disabilitare il componente aggiuntivo o entro la finestra di 30 giorni dopo la disattivazione. Puoi esportare i report sulla sicurezza utilizzando il pulsante Esporta nella pagina Report sulla sicurezza della console o scaricare un report utilizzando l'API Report sulla sicurezza.