Gestire il componente aggiuntivo Advanced API Security

Questa pagina si applica a Apigee, ma non a Apigee ibrido.

Visualizza documentazione di Apigee Edge.

Advanced API Security monitora costantemente le API per proteggerle dalle minacce alla sicurezza, inclusi gli attacchi di client dannosi e abusi. Advanced API Security analizza il traffico API verso identificare le richieste API sospette e fornire strumenti per bloccarle o segnalarle. Inoltre, Advanced API Security valuta le configurazioni API per garantire che soddisfino gli standard di sicurezza e ricevere consigli per migliorarli qualora necessaria.

Se sei un cliente Apigee con pagamento a consumo, Advanced API Security è disponibile come un come componente aggiuntivo. Questo argomento descrive come abilitare e gestire Advanced API Security per gli ambienti idonei con pagamento a consumo. Per ulteriori informazioni sull'utilizzo di Advanced API Security Dopo l'abilitazione del componente aggiuntivo nei tuoi ambienti Apigee, consulta Panoramica della sicurezza avanzata delle API.

Disponibilità

Advanced API Security è disponibile come funzionalità aggiuntiva a pagamento e viene gestita per ogni ambiente Apigee nella tua implementazione Apigee. Il componente aggiuntivo può essere Abilitati in qualsiasi ambiente Apigee intermedio o completo. Non puoi abilitare e utilizzare Advanced API Security in ambienti Base. Per maggiori dettagli sulle funzionalità dell'ambiente Apigee, consulta la sezione Confronto dei tipi di ambiente.

Ruoli e autorizzazioni richiesti

Per ottenere le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security, chiedi all'amministratore di concederti Amministratore ambienti Apigee (apigee.environment.admin) ruolo IAM per il progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Questo ruolo predefinito contiene le autorizzazioni necessarie per gestire il componente aggiuntivo Advanced API Security. Per vedere le autorizzazioni esatte obbligatorie, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

Per gestire il componente aggiuntivo Advanced API Security sono necessarie le seguenti autorizzazioni:

  • apigee.addonsconfig.get
  • apigee.addonsconfig.update

Potresti anche riuscire a ottenere queste autorizzazioni con ruoli personalizzati e altri ruoli predefiniti.

Una volta abilitato il componente aggiuntivo, potrebbero essere necessari ruoli aggiuntivi per eseguire attività che utilizzano Advanced API Security. Per saperne di più, consulta Ruoli obbligatori.

Abilita il componente aggiuntivo Advanced API Security

Puoi attivare il componente aggiuntivo Advanced API Security per le versioni intermedie o complete tramite la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.

Apigee nella console Google Cloud

Per abilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo l'ambiente (o gli ambienti) in cui vuoi abilitare il componente aggiuntivo.
  5. Fai clic su Attiva selezionate.
  6. Una volta completata l'abilitazione per gli ambienti selezionati, lo Stato dell'ambiente mostrerà Abilitato.
  7. Seleziona Advanced API Security (Sicurezza avanzata delle API) per visualizzare le opzioni della pagina per l'utilizzo dei dati sulla sicurezza. tra cui Valutazione del rischio, Rilevamento di comportamenti illeciti, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security.

API Apigee

Per abilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci seguente comando:

curl -X POST \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" \
      -d '{"api_security_enabled":true}'

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi aggiungere Advanced API Security agli ambienti idonei.
  • ENV_NAME è il nome dell'ambiente Apigee in cui vuoi abilitare il componente aggiuntivo Advanced API Security.

Al termine dell'abilitazione, fai clic su Sicurezza avanzata delle API per visualizzare le opzioni della pagina per l'utilizzo dei dati sulla sicurezza. tra cui Valutazione del rischio, Rilevamento di comportamenti illeciti, Report sulla sicurezza e Azioni di sicurezza. Potrebbero essere necessari fino a 10 minuti per visualizzare i dati di Advanced API Security nell'interfaccia utente o essere disponibili tramite una chiamata API.

Il processo di abilitazione del componente aggiuntivo Advanced API Security può richiedere fino a 15 minuti. Una volta attivata la funzionalità, i dati sulla sicurezza per l'ambiente vengono conservati per 14 mesi. Puoi accedere ai dati storici dell'ambiente dal pagine Sicurezza avanzata delle API nella console, purché il componente aggiuntivo sia abilitato.

La fatturazione per l'utilizzo del componente aggiuntivo Advanced API Security inizia una volta avviata l'abilitazione del componente aggiuntivo.

Disabilita il componente aggiuntivo Advanced API Security

Puoi disabilitare il componente aggiuntivo Advanced API Security per un'API Apigee intermedia o completa utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.

Apigee nella console Cloud

Per disabilitare il componente aggiuntivo Advanced API Security nella console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestisci il componente aggiuntivo Advanced API Security, seleziona la casella di controllo l'ambiente (o gli ambienti) in cui vuoi disabilitare il componente aggiuntivo.
  5. Fai clic su Disattiva selezionate.
  6. Al termine della disattivazione, verrà visualizzato lo Stato Disabilitato per ogni ambiente.

API Apigee

Per disabilitare il componente aggiuntivo Advanced API Security utilizzando l'API Apigee, inserisci seguente comando:

curl -X POST \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig:setAddonEnablement \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" \
      -d '{"api_security_enabled":false}'

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo in cui vuoi disabilitare Advanced API Security negli ambienti idonei.
  • ENV_NAME è il nome dell'ambiente Apigee in cui vuoi disabilitare il componente aggiuntivo Advanced API Security.

Visualizza lo stato del componente aggiuntivo Advanced API Security in un ambiente

Puoi controllare lo stato del componente aggiuntivo Advanced API Security per un'API Apigee intermedia o completa utilizzando la UI di Apigee nella console Google Cloud o l'API, come descritto nelle sezioni seguenti.

Apigee nella console Google Cloud

Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente utilizzando la console Google Cloud:

  1. Apri la pagina Apigee nella console.

    Vai ad Apigee

  2. Seleziona il progetto con l'organizzazione e gli ambienti con pagamento a consumo che vuoi gestire.
  3. Seleziona Componenti aggiuntivi > Advanced API Security per aprire la pagina Advanced API Security.
  4. Nel riquadro Gestione componente aggiuntivo di Advanced API Security viene visualizzato un elenco di ambienti.
  5. Nella colonna dello stato, puoi vedere se il componente aggiuntivo è impostato su Attivato o Disattivato in per ogni ambiente intermedio o completo. Gli ambienti di base non mostrano nessuno stato.

API Apigee

Per visualizzare lo stato del componente aggiuntivo Advanced API Security in un ambiente che utilizza l'API Apigee, inserisci il seguente comando:

curl -X GET \
  https://apigee.googleapis.com/v1/organizations/ORG_NAME/environments/ENV_NAME/addonsConfig \
      -H "Authorization: Bearer $token" \
      -H "Content-type: application/json" 

Dove:

  • ORG_NAME è il nome dell'organizzazione Apigee con pagamento a consumo.
  • ENV_NAME è il nome dell'ambiente Apigee.

La risposta restituisce un oggetto ApiSecurityConfig che rappresenta lo stato attuale del componente aggiuntivo.

Gestisci i tuoi dati di Advanced API Security

Una volta abilitato il componente aggiuntivo Advanced API Security per un ambiente, i dati di sicurezza per viene conservato per 14 mesi. Puoi accedere ai report sulla sicurezza generati in precedenza dell'ambiente per dai report sulla sicurezza nella console, ma non è possibile creare nuovi report.

Se disabiliti il componente aggiuntivo Advanced API Security in un ambiente, i dati di sicurezza per l'ambiente vengono eliminati dopo 30 giorni. Se riattivi il componente aggiuntivo nello stesso entro 30 giorni dalla disattivazione, puoi recuperare l'accesso ai dati sulla sicurezza per l'ambiente durante il periodo di conservazione di 14 mesi. Se il componente aggiuntivo viene riattivato per l'ambiente dopo 30 giorni, i dati non vengono ripristinati.

Se vuoi conservare i report sulla sicurezza per qualsiasi ambiente dopo il periodo di conservazione di 14 mesi, ti consigliamo esportando e salvando i dati in un'altra posizione. Potresti anche voler esportare la tua soluzione Advanced API Security prima della disattivazione del componente aggiuntivo o entro la finestra di 30 giorni dopo la disattivazione. Puoi esportare i tuoi report sulla sicurezza utilizzando il pulsante Esporta nella pagina Report sulla sicurezza della console o scarica un report utilizzando l'API Security reports.