Wprowadzenie do zaawansowanych operacji API

Wyświetlasz dokumentację Apigee Edge.
Zapoznaj się z dokumentacją Apigee X. info

Apigee udostępnia zaawansowany zestaw operacji i funkcji zabezpieczeń o nazwie Zaawansowane operacje interfejsu API. Wersja beta zaawansowanych operacji API jest dostępna dla wszystkich klientów Apigee Enterprise i Enterprise Plus w chmurze. Gdy zaawansowane operacje API będą ogólnie dostępne, będą płatnym dodatkiem do subskrypcji Apigee Enterprise i będą wchodzić w skład subskrypcji Enterprise Plus.

Zaawansowane operacje API dodają te funkcje:

Informacje o zaawansowanych raportach dotyczących zabezpieczeń

Wszyscy klienci Edge for Cloud Enterprise mają dostęp do podstawowego zestawu funkcji raportowania zabezpieczeń dostępnych w interfejsie Edge i interfejsie API. Zaawansowane operacje interfejsu API dodają do interfejsu Edge i interfejsów API ulepszone raporty dotyczące bezpieczeństwa, które umożliwiają dostęp do danych używanych przez te raporty.

Z punktu widzenia bezpieczeństwa zaawansowane raportowanie zabezpieczeń zapewnia, że interfejsy API są udostępniane tylko za pomocą bezpiecznego protokołu HTTPS i są zgodne z Twoimi wymaganiami dotyczącymi bezpieczeństwa. Za pomocą tych raportów o zwiększonym bezpieczeństwie możesz:

  • Określ, które interfejsy API nie spełniają wymagań dotyczących bezpieczeństwa i zgodności.
  • Wykrywaj użytkowników i aplikacje, które wykazują podejrzaną aktywność i uzyskują dostęp do danych wrażliwych.
  • Analizowanie szczegółowych informacji o operacjach wrażliwych wykonywanych przez poszczególnych użytkowników.
  • Wyświetlaj liczbę błędów według kodu błędu i interfejsu API w czasie.
  • Wyświetlanie zmian w aktywności użytkowników w danym okresie.
  • I wiele innych.
Pełną listę funkcji raportowania zabezpieczeń dodanych przez zaawansowane operacje API znajdziesz w artykule Wprowadzenie do raportowania zabezpieczeń.

Wykrywanie anomalii

Dzięki wykrywaniu anomalii możesz pozwolić Edge wykrywać problemy z ruchem i wydajnością, zamiast samodzielnie je określać. Edge automatycznie wyszukuje anomalie na poziomie organizacji, środowiska i regionu. Po wykryciu anomalia jest rejestrowana i wyświetlana w panelu zdarzeń w interfejsie Edge.

Wykrywanie anomalii działa na podstawie modeli sztucznej inteligencji i uczenia maszynowego, które są stosowane do historycznych danych interfejsu API. Wykrywanie anomalii może następnie w czasie rzeczywistym wysyłać alerty w przypadku scenariuszy, o których nawet nie pomyślałeś(-aś), aby zwiększyć produktywność i skrócić średni czas rozwiązania problemu (MTTR) z interfejsem API.

Więcej informacji znajdziesz w artykule Wykrywanie anomalii.

Informacje o alertach zaawansowanych

Alerty określają warunek, który wywołuje powiadomienia w interfejsie Edge i wysyła je różnymi kanałami, takimi jak e-mail, Slack, PagerDuty czy webhooki.

Zaawansowane operacje na interfejsach API korzystają z istniejącego mechanizmu alertów monitorowania interfejsów API i dodają te zaawansowane typy alertów:

  • alerty dotyczące całkowitego ruchu. Umożliwia wywołanie alertu, gdy ruch zmieni się o określony odsetek w danym przedziale czasu. Możesz na przykład ustawić alert, który będzie się pojawiać, gdy ruch wzrośnie o co najmniej 5% w ciągu godziny lub spadnie o co najmniej 10% w ciągu tygodnia.
  • alerty anomalii; Edge wykrywa problemy z ruchem i wydajnością, więc nie musisz ich samodzielnie określać. Następnie możesz utworzyć alert dotyczący tych anomalii.
  • alerty TLS Expiry; Umożliwia wyświetlanie powiadomienia, gdy certyfikat TLS zbliża się do daty wygaśnięcia.