Nhận thông báo từ Sense

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Bạn có thể thiết lập Apigee Sense để thông báo cho bạn danh sách các yêu cầu API đã phát hiện được mà có thể là không mong muốn. Sau khi bạn thiết lập thông báo, Apigee Sense sẽ gửi báo cáo 5 phút một lần đến một URI webhook mà bạn chỉ định.

Bằng cách sử dụng URI webhook, Apigee Sense sẽ gửi một chuỗi ở dạng JSON (bạn sẽ cần mã phân tích chuỗi thành JSON). Ví dụ ngắn gọn sau đây về một báo cáo đã được định dạng từ chuỗi thành JSON để dễ đọc:

{
    "text": {
        "metadata": {
            "org": "my-org",
            "env": "prod",
            "reportTimestamp": "2018-10-09T17:25:12Z",
            "messageId": "1539105912220"
        },
        "totalNumberOfBots": 1,
        "bots": [
            {
                "ipAddress": "11.111.111.11",
                "botDetectedLast": "2018-10-0917:04:48Z",
                "ipIsp": "Their ISP",
                "ipCountry": "United States",
                "botReason": [
                    "Flooder",
                    "Content Robber"
                ],
                "callCount": "274529",
                "topUrl": "/v1/my/url",
                "ipCity": "Los Angeles"
            }
        ]
    }
}

Báo cáo này ghi lại những thông tin sau về các cuộc tấn công không mong muốn có thể xảy ra đối với API của bạn:

  • Tổ chức và môi trường Apigee nơi các yêu cầu được báo cáo đã được thu thập.
  • Dấu thời gian của báo cáo.
  • Mã nhận dạng của thông báo báo cáo.
  • Số lượng địa chỉ IP đưa ra yêu cầu có thể không mong muốn.
  • Một mảng dữ liệu máy khách cho các địa chỉ IP đưa ra yêu cầu có thể không mong muốn (chẳng hạn như bot). Đối với mỗi khách hàng, báo cáo sẽ bao gồm:

    Đặc điểm của ứng dụng Mô tả
    ipAddress Địa chỉ IP của ứng dụng khách.
    botDetectedLast Dấu thời gian của yêu cầu gần đây nhất từ ứng dụng.
    ipIsp Nhà cung cấp dịch vụ Internet của ứng dụng đưa ra yêu cầu.
    ipCountry Quốc gia nơi bắt nguồn các yêu cầu từ ứng dụng.
    botReason Các quy tắc phát hiện của Apigee Sense mà các yêu cầu từ địa chỉ IP này tuân thủ.
    callCount Số lượng yêu cầu từ địa chỉ IP này.
    topUrl URL phổ biến nhất mà IP ứng dụng khách yêu cầu. Đây là API mà ứng dụng khách yêu cầu.
    ipCity Thành phố nơi nhận được yêu cầu.

Cách thiết lập thông báo

  1. Mở Phiên bản Edge mới.
  2. Trong phiên bản Edge mới, hãy nhấp vào trình đơn Phân tích, rồi nhấp vào Sense.
  3. Nhấp vào trình đơn Cài đặt.
  4. Trên trang Cài đặt, hãy nhập các giá trị để định cấu hình thông báo:

    Cài đặt Mô tả
    Thông báo Nhấp để bật hoặc tắt thông báo này.
    URI URI mà bạn muốn Apigee Sense sử dụng khi gửi thông báo. Đây thường là một hệ thống giám sát chấp nhận các webhook đến. Báo cáo từ Apigee Sense sẽ được gửi đến URI này.
    Tên khoá API Không bắt buộc. Tên khoá mà Apigee Sense sẽ dùng khi xác thực với hệ thống của bạn. Sử dụng khoá API để cải thiện tính bảo mật.
    Giá trị khoá API Không bắt buộc. Giá trị khoá mà Apigee Sense nên dùng khi xác thực bằng hệ thống của bạn. Sử dụng khoá API để cải thiện tính bảo mật.
    Số lượng IP tối đa Số lượng tối đa (từ 1 đến 300) địa chỉ IP của máy khách cần đưa vào báo cáo. Apigee Sense sẽ đưa địa chỉ IP vào theo thứ tự số lượng yêu cầu đáng ngờ, từ số lượng yêu cầu nhiều nhất đến ít nhất, tối đa là số lượng IP mà bạn chỉ định ở đây.