Giới thiệu về Vận hành API nâng cao

Bạn đang xem tài liệu về Apigee Edge.
Chuyển đến tài liệu về Apigee X.
thông tin

Apigee cung cấp một bộ các hoạt động và tính năng bảo mật nâng cao có tên là Hoạt động API nâng cao. Phiên bản thử nghiệm Advanced API Ops dành cho tất cả khách hàng sử dụng dịch vụ đám mây Apigee Enterprise và Enterprise Plus. Khi được phát hành rộng rãi, Advanced API Ops sẽ là một tiện ích bổ sung có tính phí cho gói thuê bao Enterprise của Apigee và sẽ được đưa vào gói thuê bao Enterprise Plus.

Advanced API Ops bổ sung các tính năng sau:

Giới thiệu về báo cáo bảo mật nâng cao

Tất cả khách hàng Edge for Cloud Enterprise đều có quyền truy cập vào bộ tính năng báo cáo bảo mật cơ bản có trong giao diện người dùng và API của Edge. Advanced API Ops (Hoạt động API nâng cao) sẽ thêm các báo cáo bảo mật nâng cao vào giao diện người dùng và API của Edge để truy cập vào dữ liệu mà các báo cáo này sử dụng.

Từ góc độ bảo mật, tính năng báo cáo bảo mật nâng cao đảm bảo rằng API của bạn chỉ được hiển thị qua HTTPS bảo mật và tuân thủ các yêu cầu tuân thủ bảo mật của bạn. Hãy sử dụng các báo cáo bảo mật nâng cao này để:

  • Xác định những API không tuân thủ các yêu cầu về bảo mật và tuân thủ.
  • Xác định người dùng và ứng dụng có hoạt động đáng ngờ truy cập vào dữ liệu nhạy cảm.
  • Xem chi tiết để biết thông tin về các thao tác nhạy cảm do từng người dùng thực hiện.
  • Xem số lỗi theo mã lỗi và theo API theo thời gian.
  • Xem những thay đổi trong hoạt động của người dùng trong một khoảng thời gian.
  • Và nhiều tính năng khác.
Xem phần Giới thiệu về báo cáo bảo mật để biết danh sách đầy đủ các tính năng báo cáo bảo mật mà Advanced API Ops bổ sung.

Giới thiệu về tính năng phát hiện hoạt động bất thường

Với tính năng phát hiện bất thường, bạn có thể để Edge phát hiện các vấn đề về lưu lượng truy cập và hiệu suất thay vì phải tự xác định trước các vấn đề đó. Edge tự động tìm kiếm các điều kiện bất thường ở cấp tổ chức, môi trường và khu vực. Khi phát hiện, sự bất thường sẽ được ghi lại để hiển thị trên trang tổng quan về sự kiện trong giao diện người dùng Edge.

Tính năng phát hiện điểm bất thường hoạt động bằng cách áp dụng các mô hình trí tuệ nhân tạo (AI) và học máy (ML) cho dữ liệu API trong quá khứ của bạn. Sau đó, tính năng phát hiện bất thường có thể đưa ra cảnh báo theo thời gian thực cho các tình huống mà bạn thậm chí chưa nghĩ đến để cải thiện năng suất và giảm thời gian trung bình để giải quyết (MTTR) các vấn đề về API.

Hãy xem bài viết Giới thiệu về tính năng phát hiện hoạt động bất thường để biết thêm thông tin.

Giới thiệu về cảnh báo nâng cao

Cảnh báo xác định một điều kiện kích hoạt thông báo trong giao diện người dùng Edge và gửi thông báo thông qua nhiều kênh, chẳng hạn như email, Slack, PagerDuty hoặc webhook.

Hoạt động API nâng cao được xây dựng dựa trên cơ chế cảnh báo Theo dõi API hiện có để thêm các loại cảnh báo nâng cao sau:

  • Cảnh báo Tổng lưu lượng truy cập. Cho phép bạn đưa ra cảnh báo khi lưu lượng truy cập thay đổi theo tỷ lệ phần trăm đã chỉ định trong một khoảng thời gian. Ví dụ: bạn có thể gửi cảnh báo khi lưu lượng truy cập tăng ít nhất 5% trong một giờ hoặc giảm ít nhất 10% trong một tuần.
  • Cảnh báo Bất thường. Edge phát hiện các vấn đề về lưu lượng truy cập và hiệu suất thay vì bạn phải tự xác định trước. Sau đó, bạn có thể đưa ra cảnh báo về những điểm bất thường này.
  • Cảnh báo TLS Expiry (TLS hết hạn). Cho phép bạn đưa ra thông báo khi chứng chỉ TLS sắp hết hạn.