Gestire il componente aggiuntivo Advanced API Security

Questa pagina riguarda Apigee, ma non Apigee ibrido.

Visualizza la documentazione di Apigee Edge.

Advanced API Security monitora costantemente le API per proteggerle da minacce alla sicurezza, inclusi attacchi di client dannosi e abusi. Advanced API Security analizza il traffico API per identificare le richieste API sospette e fornisce strumenti per bloccare o segnalare queste richieste. Inoltre, Advanced API Security valuta le configurazioni delle API per garantire che soddisfino gli standard di sicurezza e, se necessario, fornisce suggerimenti per migliorarle.

Se sei un cliente Apigee con pagamento a consumo, Advanced API Security è disponibile come componente aggiuntivo a pagamento. Questo argomento descrive come abilitare e gestire il componente aggiuntivo Advanced API Security per gli ambienti con pagamento a consumo idonei. Per ulteriori informazioni sull'utilizzo di Advanced API Security dopo l'abilitazione del componente aggiuntivo nei tuoi ambienti Apigee, consulta la Panoramica della sicurezza avanzata delle API.

Disponibilità

Advanced API Security è disponibile come funzionalità aggiuntiva a pagamento e viene gestita per ogni ambiente Apigee nell'implementazione di Apigee. Il componente aggiuntivo può essere abilitato in qualsiasi ambiente Apigee Intermedio o Complete. Non puoi abilitare e utilizzare Advanced API Security negli ambienti Base. Per maggiori dettagli sulle funzionalità dell'ambiente Apigee, consulta il Confronto tra tipi di ambiente.

Ruoli e autorizzazioni richiesti

Per ottenere le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security, chiedi all'amministratore di concederti il ruolo IAM Amministratore ambienti Apigee (apigee.environment.admin) nel progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Questo ruolo predefinito contiene le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security. Per visualizzare esattamente le autorizzazioni necessarie, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

Per gestire il componente aggiuntivo Advanced API Security sono necessarie le seguenti autorizzazioni:

  • apigee.addonsconfig.get
  • apigee.addonsconfig.update

Potresti anche riuscire a ottenere queste autorizzazioni con i ruoli personalizzati o altri ruoli predefiniti.

Una volta abilitato il componente aggiuntivo, potrebbero essere necessari ruoli aggiuntivi per eseguire attività che utilizzano Advanced API Security. Per saperne di più, consulta Ruoli obbligatori.

Abilita il componente aggiuntivo Advanced API Security

Puoi abilitare il componente aggiuntivo Advanced API Security per un ambiente Apigee intermedio o completo, utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.

Apigee nella console Google Cloud

Per abilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo relativa all'ambiente (o agli ambienti) in cui vuoi abilitare il componente aggiuntivo.
  5. Fai clic su Attiva selezionate.
  6. Una volta completata l'abilitazione per gli ambienti selezionati, lo Stato dell'ambiente mostrerà Abilitato.
  7. Seleziona Advanced API Security (Sicurezza API avanzata) per visualizzare le opzioni della pagina per l'utilizzo dei dati sulla sicurezza, tra cui Valutazione dei rischi, Rilevamento degli abusi, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security.

API Apigee

Per abilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci il seguente comando:

curl -X POST \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" \
      -d '{"api_security_enabled":true}'

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi aggiungere Advanced API Security agli ambienti idonei.
  • ENV_NAME è il nome dell'ambiente Apigee in cui vuoi abilitare il componente aggiuntivo Advanced API Security.

Una volta completata l'abilitazione, fai clic su Advanced API Security (Sicurezza API avanzata) per visualizzare le opzioni della pagina per l'utilizzo dei dati di sicurezza, tra cui Valutazione del rischio, Rilevamento di abusi, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security nell'interfaccia utente o essere disponibili tramite una chiamata API.

Il processo di abilitazione del componente aggiuntivo Advanced API Security può richiedere fino a 15 minuti. Una volta abilitata, i dati di sicurezza per l'ambiente vengono conservati per 14 mesi. Puoi accedere ai dati storici dell'ambiente dalle pagine Sicurezza API avanzata della console purché il componente aggiuntivo sia abilitato.

La fatturazione per l'utilizzo del componente aggiuntivo Advanced API Security inizia una volta avviata l'abilitazione del componente aggiuntivo.

Disabilita il componente aggiuntivo Advanced API Security

Puoi disabilitare il componente aggiuntivo Advanced API Security per un ambiente Apigee intermedio o completo utilizzando l'UI di Apigee nella console Google Cloud oppure utilizzando l'API, come descritto nelle sezioni seguenti.

Apigee nella console Cloud

Per disabilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo relativa all'ambiente (o agli ambienti) in cui vuoi disabilitare il componente aggiuntivo.
  5. Fai clic su Disattiva selezionate.
  6. Al termine della disattivazione, lo Stato mostrerà Disabilitato per ogni ambiente.

API Apigee

Per disabilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci il seguente comando:

curl -X POST \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" \
      -d '{"api_security_enabled":false}'

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi disabilitare Advanced API Security negli ambienti idonei.
  • ENV_NAME è il nome dell'ambiente Apigee in cui vuoi disabilitare il componente aggiuntivo Advanced API Security.

Visualizza lo stato del componente aggiuntivo Advanced API Security in un ambiente

Puoi controllare lo stato del componente aggiuntivo Advanced API Security per un ambiente Apigee di livello intermedio o completo utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.

Apigee nella console Google Cloud

Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente utilizzando la console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestione componente aggiuntivo di Advanced API Security viene visualizzato un elenco di ambienti.
  5. Nella colonna dello stato puoi vedere se il componente aggiuntivo è impostato su Enabled (Abilitato) o Disabled (Disabilitato) in ogni ambiente intermedio o completo. Gli ambienti di base non mostrano nessuno stato.

API Apigee

Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente utilizzando l'API Apigee, inserisci il seguente comando:

curl -X GET \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" 

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo.
  • ENV_NAME è il nome dell'ambiente Apigee.

La risposta restituisce un oggetto ApiSecurityConfig che rappresenta lo stato attuale del componente aggiuntivo.

Gestisci i tuoi dati di Advanced API Security

Una volta abilitato il componente aggiuntivo Advanced API Security per un ambiente, i dati di sicurezza per l'ambiente vengono conservati per 14 mesi. Puoi accedere ai report sulla sicurezza generati in precedenza per l'ambiente dalla pagina Report sulla sicurezza della console, ma non puoi creare nuovi report.

Se disabiliti il componente aggiuntivo Advanced API Security in un ambiente, i dati di sicurezza per l'ambiente vengono eliminati dopo 30 giorni. Se riattivi il componente aggiuntivo nello stesso ambiente entro 30 giorni dalla disattivazione, puoi recuperare l'accesso ai dati sulla sicurezza per l'ambiente fino al periodo di conservazione di 14 mesi. Se il componente aggiuntivo viene riattivato per l'ambiente dopo 30 giorni, i dati non vengono ripristinati.

Se vuoi conservare i report sulla sicurezza per qualsiasi ambiente dopo il periodo di conservazione di 14 mesi, ti consigliamo di esportare e salvare i dati in un'altra posizione. Ti consigliamo inoltre di esportare i dati di Advanced API Security prima di disabilitare il componente aggiuntivo o entro la finestra di 30 giorni dopo la disattivazione. Puoi esportare i report sulla sicurezza utilizzando il pulsante Esporta nella pagina Report sulla sicurezza della console o scaricare un report utilizzando l'API Report sulla sicurezza.