현재 Apigee Edge 문서가 표시되고 있습니다.
Apigee X 문서로 이동 정보
Apigee Sense는 원치 않는 요청 활동이 API 프록시에 도달하지 못하게 하는 도구를 제공합니다. 하지만 원치 않는 활동이 모두 실제로 존재하는 것은 아닙니다. 마지막으로 해야 할 일은 API에서 친화적인 트래픽을 차단하는 것입니다.
Apigee Sense를 가장 효과적으로 시작하려면 이 주제의 단계를 따르세요. 특히 원치 않는 동작으로 보이는 클라이언트를 차단하기 전에 사용 가능한 클라이언트 IP 주소에 대한 액세스를 허용해야 합니다.
감지 결과 이해
감지 결과의 첫 배치를 받으면 잠시 시간을 내어 Apigee Sense 콘솔에서 살펴보세요. 조치를 취하기 전에 표시되는 이미지를 파악하세요.
감지 보고서를 볼 때 다음과 같은 질문을 자문해 보세요.
표시된 IP 주소 중 요청을 환영하는 클라이언트(예: 파트너)의 IP 주소가 있나요? 감지 결과에 포함되더라도 차단하려는 활동은 좋지 않습니다. 다음과 같은 경우 클라이언트는 우호적일 수 있습니다.
- 프로덕션에서 API를 사용하는 것으로 알고 있는 파트너의 소유입니다.
- 개발자의 API에 대한 테스트를 실행하는 사람의 것입니다.
요청에 응답하는 방법에 대한 자세한 내용은 아래의 원하는 고객의 요청 고려하기를 참고하세요.
친절한 고객을 파악한 후 다른 고객에 대해 다음과 같이 자문해 보세요. 본인의 답변이 사실인 경우 조직적인 공격을 받을 수 있습니다.
- 특정 감지 규칙 패턴의 요청이 지리적 위치는 다양하지만 자율 시스템 조직 수는 상대적으로 적은가요?
- 소수의 사용자 에이전트에서 다량의 요청이 오나요?
감지 보고서에서 클라이언트 세부정보 보기
- Apigee Sense 콘솔에서 감지를 클릭한 다음 보고서를 클릭합니다.
- 봇 수와 봇 트래픽이 가장 높은 감지 규칙부터 각 규칙의 보기 버튼을 클릭합니다. 목록 보기에 요청이 감지 규칙의 패턴에 맞는 IP 주소 목록이 표시됩니다.
- 다음을 기준으로 클라이언트에 관한 정보를 확인합니다.
- 목록에서 해당 행의 값(예: 지리적 위치)을 검사합니다.
- IP 주소를 클릭하여 사용자 에이전트와 같은 요청에 대한 세부정보를 확인합니다.
원하는 클라이언트의 요청 고려
감지 결과를 검토할 때는 의심스러운 모든 콘텐츠를 차단하거나 신고하고 싶을 수 있습니다. 하지만 감지 결과에 꽤 많은 활동이 표시되더라도 요청을 유지하고자 하는 클라이언트에서 제공하는 활동도 있을 수 있습니다.
- 허용 클라이언트의 IP 주소를 허용합니다. 이렇게 하면 해당 IP 주소가 감지 규칙 보고서에 표시되지는 않지만, 실수로 클라이언트를 차단하는 것을 방지하는 데 도움이 됩니다.
- 감지 규칙을 사용 중지합니다. 친숙한 클라이언트가 대부분인 경우 감지 규칙을 완전히 사용 중지하는 것이 좋습니다. 이 방법으로 노이즈를 줄이면 실제 위협이 있는 곳에 집중할 수 있습니다.
클라이언트 IP 주소에 대한 액세스를 허용하려면 다음 안내를 따르세요.
Apigee Sense의 필수적인 초기 단계는 감지 패턴에 맞는 요청을 할 수 있는 파트너 및 다른 고객이 액세스할 수 있도록 하는 것입니다. 그러면 원치 않는 클라이언트를 차단하기 위한 조치를 취할 때 실수로 친구를 차단하는 일이 없게 됩니다. 이렇게 해도 감지 규칙 보고서에 해당 IP 주소가 계속 표시되지는 않습니다.
클라이언트 IP 주소에 '허용' 작업을 수행하면 해당 주소에 대한 액세스 권한을 제공할 수 있습니다.
- Apigee Sense 콘솔에서 감지 메뉴를 클릭한 다음 보고서를 클릭합니다.
- IP 주소 목록에서 액세스 권한을 부여하려는 클라이언트의 주소를 찾습니다.
- 해당 IP 주소 행의 ACT 열에서 드롭다운을 클릭한 다음 허용을 클릭합니다.
감지 규칙 사용 중지하기
감지 규칙을 사용 중지하면 감지 보고서에 표시되는 규칙 집합에서 규칙이 삭제됩니다. 이 방법은 규칙이 유사한 클라이언트만 (또는 주로) 감지하는 것으로 보이는 경우 유용할 수 있습니다.
- Apigee Sense 콘솔에서 감지 메뉴를 클릭한 다음 규칙을 클릭합니다.
- 감지 규칙 목록에서 사용 중지할 규칙을 찾습니다.
목록에서 규칙의 행 위로 마우스를 가져간 다음 행의 오른쪽 끝에 있는 사용 중지됨을 클릭합니다.
1시간 후 감지 보고서의 분석 결과를 검토하여 변경사항이 원하는 결과를 얻었는지 평가하세요.
Apigee 가용성 모니터링
서비스 중단을 포함하여 Apigee Sense 시스템에 대한 업데이트를 구독합니다.
Apigee Sense 관련 업데이트 받기
- 웹브라우저에서 Apigee Sense 장애 페이지로 이동합니다.
- 업데이트 구독 버튼을 클릭합니다.
지원팀에 문의
Apigee Sense에 대한 지원을 요청하려면 Apigee Edge 지원 포털로 지원 케이스를 여세요.