Anda sedang melihat dokumentasi Apigee Edge.
Buka dokumentasi
Apigee X. info
Agar pelanggan mematuhi PCI di Apigee Edge Public Cloud, ada beberapa tindakan dan proses yang dimiliki pelanggan dalam "Model Tanggung Jawab Bersama". Item berikut harus ditinjau oleh pelanggan yang telah membeli paket kepatuhan PCI dan diwajibkan untuk mematuhi PCI. Item ini adalah layanan mandiri dalam Edge dan harus ditangani agar organisasi (org) pelanggan mematuhi PCI. Konsep utamanya adalah "Google mengamankan platform, pelanggan mengamankan data mereka".
Matriks Tanggung Jawab Pelanggan
Pelanggan harus merujuk pada Google Cloud Platform: Matriks Tanggung Jawab Bersama PCI DSS v4.0.1 dan membagikannya kepada Penilai Keamanan Berkualifikasi PCI mereka saat melakukan audit PCI mereka sendiri.
Pemetaan Persyaratan PCI
| Persyaratan PCI | Section |
|---|---|
| Persyaratan 7: Batasi akses ke komponen sistem dan data pemegang kartu berdasarkan Kebutuhan Bisnis untuk Mengetahui | |
| Persyaratan 3: Lindungi data akun yang tersimpan | |
| Persyaratan 10: Mencatat dan memantau semua akses ke komponen sistem dan data pemegang kartu | |
| Persyaratan 8: Mengidentifikasi pengguna dan mengautentikasi akses ke komponen sistem | |
| Persyaratan 11: Menguji keamanan sistem dan jaringan secara rutin | |
| Persyaratan 4: Lindungi data pemegang kartu dengan kriptografi yang kuat selama transmisi melalui jaringan publik terbuka | |
| Persyaratan 3: Lindungi data akun yang tersimpan | |
| Persyaratan 4: Lindungi data pemegang kartu dengan kriptografi yang kuat selama transmisi melalui jaringan publik terbuka |
Untuk mendapatkan Pernyataan Kepatuhan (AOC) Standar Keamanan Data PCI, buka tiket dengan Dukungan Apigee atau hubungi tim penjualan Apigee Anda.
Trace / Debug
Trace/Debug adalah alat pemecahan masalah yang memungkinkan pengguna melihat status dan konten panggilan API saat diproses melalui Message Processor Apigee. Trace dan Debug adalah dua nama untuk layanan yang sama, tetapi diakses melalui mekanisme yang berbeda. Trace adalah nama layanan ini di dalam UI Edge. Debug adalah nama layanan yang sama saat digunakan melalui panggilan API. Penggunaan istilah Trace dalam dokumen ini berlaku untuk Trace dan Debug.
Selama sesi Perekaman Aktivitas, "Penyamaran Data" diterapkan. Alat ini dapat memblokir data agar tidak ditampilkan selama Perekaman Aktivitas. Lihat bagian Penyamaran Data di bawah.
Peta Nilai Kunci (KVM) terenkripsi dapat digunakan untuk pelanggan PCI. Jika KVM terenkripsi sedang digunakan, Trace masih dapat digunakan, tetapi beberapa variabel tidak akan terlihat di layar tampilan Trace. Anda dapat melakukan langkah-langkah tambahan untuk juga menampilkan variabel ini selama Pelacakan.
Petunjuk mendetail tentang penggunaan Trace tersedia di Menggunakan alat Trace.
Detail tentang KVM, termasuk KVM terenkripsi, tersedia di Bekerja dengan peta nilai kunci.
Penggunaan/Otorisasi
Akses ke Trace dikelola melalui sistem RBAC (Role-Based Access Control) untuk akun pengguna dalam Edge. Petunjuk mendetail tentang cara menggunakan sistem RBAC untuk memberikan dan mencabut hak istimewa Trace tersedia di Menetapkan peran dan Membuat peran khusus di UI. Izin pelacakan memungkinkan pengguna meluncurkan Pelacakan, menghentikan Pelacakan, mengakses output dari sesi Pelacakan.
Karena Trace memiliki akses ke payload panggilan API (sebelumnya disebut "Isi Pesan"), penting untuk mempertimbangkan siapa yang memiliki akses untuk menjalankan Trace. Karena pengelolaan pengguna adalah tanggung jawab pelanggan, pemberian izin Trace juga merupakan tanggung jawab pelanggan. Apigee, sebagai pemilik platform, memiliki kemampuan untuk menambahkan pengguna ke organisasi pelanggan dan menetapkan hak istimewa. Kemampuan ini hanya digunakan atas permintaan pelanggan untuk mendapatkan dukungan dalam situasi ketika layanan pelanggan tampaknya gagal dan meninjau sesi Perekaman Aktivitas diyakini dapat memberikan informasi terbaik tentang akar masalahnya.
Penyamaran data
Penyamaran data mencegah tampilan data sensitif selama sesi Trace/Debug saja, baik di Trace (UI Edge) maupun di backend oleh Debug (Edge API). Detail cara menyiapkan penyamaran tersedia di Penyamaran dan penyembunyian data. Menyamarkan data sensitif adalah bagian dari Persyaratan 3 PCI - Lindungi data pemegang kartu yang tersimpan
Penyamaran data TIDAK mencegah data terlihat di file log, cache, analisis, dll. Untuk mendapatkan bantuan terkait penyamaran data di log, pertimbangkan untuk menambahkan pola regex ke file logback.xml. Data sensitif biasanya tidak boleh ditulis ke cache atau analytics tanpa justifikasi bisnis yang kuat dan peninjauan oleh tim hukum dan keamanan pelanggan.
Cache L1 & L2
Caching tersedia untuk pelanggan PCI untuk digunakan dengan data yang tidak diatur saja. Cache tidak boleh digunakan untuk Data Pemegang Kartu (CHD) PCI; cache tidak disetujui oleh audit Kepatuhan PCI Apigee sebagai lokasi penyimpanan untuk CHD. Sesuai panduan PCI (Persyaratan 3: Lindungi data pemegang kartu yang disimpan) , data PCI hanya boleh disimpan di lokasi yang mematuhi PCI. Penggunaan cache L1 juga akan otomatis menggunakan cache L2. Cache L1 adalah "khusus memori", sedangkan cache L2 menulis data ke disk untuk menyinkronkan di beberapa cache L1. Cache L2 adalah yang menyinkronkan beberapa Pemroses Pesan dalam suatu region dan secara global. Saat ini, cache L1 tidak dapat diaktifkan tanpa cache L2 di belakangnya. Cache L2 menulis data ke disk sehingga dapat disinkronkan ke pemroses pesan lain untuk org. pelanggan. Karena Cache L2 menulis data ke disk, penggunaan cache untuk CHD atau data terbatas lainnya tidak didukung.
Penggunaan cache oleh pelanggan diizinkan untuk data non-CHD dan data tidak dibatasi lainnya. Kami tidak menonaktifkan cache secara default untuk pelanggan PCI, karena beberapa pelanggan menjalankan panggilan API terkait PCI dan non-PCI melalui satu organisasi. Karena kemampuan ini masih diaktifkan untuk pelanggan PCI, pelanggan bertanggung jawab untuk menggunakan layanan dengan tepat dan melatih pengguna mereka agar tidak menggunakan cache saat data PCI kemungkinan ada dalam panggilan API. Audit Kepatuhan PCI Apigee tidak mendukung CHD yang disimpan dalam cache.
Petunjuk mendetail tentang penggunaan Cache tersedia di Menambahkan caching dan persistensi.
Jejak audit
Pelanggan dapat meninjau jejak audit semua aktivitas administratif yang dilakukan dalam organisasi pelanggan, termasuk penggunaan Trace. Petunjuk mendetail tersedia di sini dan di Menggunakan alat Perekaman Aktivitas. (PCI Persyaratan 10: Melacak dan memantau semua akses ke resource jaringan dan data pemegang kartu)
Persyaratan sandi yang rumit atau SAML
Pelanggan dengan persyaratan sandi tertentu harus menggunakan SAML untuk memenuhi persyaratan masing-masing. Lihat Mengaktifkan Autentikasi SAML untuk Edge. Edge juga menawarkan autentikasi multi-faktor (Persyaratan PCI 8: Tetapkan ID unik kepada setiap orang yang memiliki akses komputer). Lihat Mengaktifkan autentikasi dua langkah untuk akun Apigee Anda.
Keamanan endpoint
Pemindaian endpoint
Pemindaian dan pengujian host diperlukan untuk kepatuhan PCI (Persyaratan 11: Menguji sistem dan proses keamanan secara rutin). Untuk Edge Cloud, pelanggan bertanggung jawab atas pemindaian dan pengujian endpoint API mereka (terkadang disebut "komponen runtime") di Edge. Pengujian pelanggan harus mencakup layanan proxy API sebenarnya yang dihosting di Edge tempat traffic API dikirim ke Edge sebelum diproses dan kemudian dikirim ke pusat data pelanggan. Pengujian resource bersama, seperti UI portal pengelolaan, tidak disetujui untuk pelanggan perorangan (laporan pihak ketiga yang mencakup pengujian layanan bersama tersedia untuk pelanggan berdasarkan perjanjian kerahasiaan dan atas permintaan).
Pelanggan harus, dan dianjurkan untuk, menguji endpoint API mereka. Perjanjian Anda dengan Apigee tidak melarang pengujian endpoint API Anda, tetapi kami tidak mengizinkan Anda menguji UI pengelolaan bersama. Namun, jika diperlukan klarifikasi tambahan, ajukan permintaan dukungan yang merujuk pada pengujian yang Anda rencanakan. Kami akan sangat menghargai jika Anda memberi tahu Apigee terlebih dahulu agar kami dapat mengetahui traffic pengujian.
Pelanggan yang menguji endpoint mereka harus mencari masalah khusus API, masalah apa pun yang terkait dengan layanan Apigee, dan juga memeriksa TLS serta item lain yang dapat dikonfigurasi. Setiap item yang ditemukan terkait dengan layanan Apigee harus dikomunikasikan kepada Apigee melalui permintaan dukungan.
Sebagian besar item yang terkait dengan endpoint adalah item layanan mandiri pelanggan dan dapat diperbaiki dengan meninjau dokumentasi Edge. Jika ada item yang tidak jelas cara memperbaikinya, harap buka permintaan dukungan.
Konfigurasi TLS
Sesuai dengan standar PCI, SSL dan TLS awal harus dimigrasikan ke versi yang aman. Pelanggan bertanggung jawab untuk menentukan dan mengonfigurasi endpoint TLS mereka sendiri untuk proxy API. Fitur ini adalah fitur layanan mandiri di Edge. Persyaratan pelanggan terkait enkripsi, protokol, dan pilihan algoritma sangat bervariasi dan spesifik untuk setiap kasus penggunaan. Karena Apigee tidak mengetahui detail desain API dan payload data setiap pelanggan, pelanggan bertanggung jawab untuk menentukan enkripsi yang sesuai untuk data dalam pengiriman. Petunjuk mendetail tentang konfigurasi TLS tersedia di TLS/SSL.
Penyimpanan data
Penyimpanan data dalam Edge tidak diperlukan agar Edge berfungsi dengan baik. Namun, ada layanan yang tersedia untuk penyimpanan data di Edge. Pelanggan dapat memilih untuk menggunakan cache, peta nilai kunci, atau analisis untuk penyimpanan data. Tidak ada layanan ini yang diizinkan untuk penyimpanan CHD berdasarkan audit PCI Apigee. Sesuai dengan Persyaratan PCI 3 (Melindungi data pemegang kartu yang disimpan), data PCI hanya boleh disimpan di lokasi yang mematuhi PCI. Penggunaan layanan ini tersedia bagi pelanggan untuk menyimpan data non-PCI atau data lain yang tidak dibatasi dan tunduk pada persyaratan keamanan dan hukum pelanggan. Layanan ini adalah item layanan mandiri pelanggan, sehingga pelanggan bertanggung jawab untuk mengonfigurasinya agar tidak merekam atau menyimpan CHD. Peninjauan konfigurasi, kebijakan, dan deployment oleh administrator pelanggan direkomendasikan untuk menghindari penggunaan layanan penyimpanan data yang tidak disengaja atau berbahaya di Edge dengan cara yang tidak mematuhi kebijakan .
Enkripsi data
Alat enkripsi data tidak ditawarkan kepada pelanggan untuk digunakan di dalam Edge. Namun, pelanggan bebas mengenkripsi data PCI mereka sebelum mengirimkannya ke Edge. PCI Persyaratan 4: (Mengenkripsi transmisi data pemegang kartu melalui jaringan publik terbuka) merekomendasikan untuk mengenkripsi data pemegang kartu melalui jaringan publik terbuka. Data terenkripsi dalam payload (atau Isi Pesan) tidak mencegah Edge berfungsi. Beberapa kebijakan Edge mungkin tidak dapat berinteraksi dengan data jika data diterima dalam bentuk terenkripsi oleh pelanggan. Misalnya, transformasi tidak dapat dilakukan jika data itu sendiri tidak tersedia untuk diubah oleh Edge. Namun, kebijakan dan paket yang dibuat pelanggan lainnya akan berfungsi meskipun payload data dienkripsi.