מוצג המסמך של Apigee Edge.
עוברים אל
מסמכי תיעוד של Apigee X. מידע
אפשר להגדיר ש-Apigee Sense תשלח לך התראה באמצעות רשימה של בקשות API שזוהו ושעשויות להיות לא רצויות. אחרי שמגדירים התראות, מערכת Apigee Sense שולחת דוח כל 5 דקות לכתובת URI של webhook שציינתם.
באמצעות ה-webhook URI, מערכת Apigee Sense תשלח מחרוזת בפורמט JSON (נדרש קוד שמנתח את המחרוזת ל-JSON). הדוגמה הבאה לדוח קצרה, והפורמט שלה השתנה ממחרוזת ל-JSON כדי שיהיה קל יותר לקרוא אותה:
{
"text": {
"metadata": {
"org": "my-org",
"env": "prod",
"reportTimestamp": "2018-10-09T17:25:12Z",
"messageId": "1539105912220"
},
"totalNumberOfBots": 1,
"bots": [
{
"ipAddress": "11.111.111.11",
"botDetectedLast": "2018-10-0917:04:48Z",
"ipIsp": "Their ISP",
"ipCountry": "United States",
"botReason": [
"Flooder",
"Content Robber"
],
"callCount": "274529",
"topUrl": "/v1/my/url",
"ipCity": "Los Angeles"
}
]
}
}
בדוח מתועדים הפרטים הבאים לגבי התקפות לא רצויות אפשריות על ממשקי ה-API שלכם:
- הארגון והסביבה של Apigee שבהם נאספו בקשות שדווחו.
- חותמת הזמן של הדוח.
- המזהה של הודעת הדוח.
- מספר כתובות ה-IP ששולחות בקשות שעשויות להיות לא רצויות.
מערך של נתוני הלקוח של כתובות ה-IP ששולחות בקשות שעשויות להיות לא רצויות (כמו בוטים). הדוח כולל את הנתונים הבאים לגבי כל לקוח:
מאפיין הלקוח תיאור ipAddress כתובת ה-IP של הלקוח. botDetectedLast חותמת הזמן של הבקשה האחרונה מהלקוח. ipIsp ספק האינטרנט של הלקוח ששולח את הבקשות. ipCountry המדינה שממנה הגיעו בקשות מהלקוח. botReason כללי הזיהוי של Apigee Sense שאליהם התאימו בקשות מכתובת ה-IP הזו. callCount מספר הבקשות מכתובת ה-IP הזו. topUrl כתובת ה-URL הנפוצה ביותר שהתקבלה מה-IP של הלקוח. זהו ה-API שהלקוח ביקש. ipCity העיר שממנה התקבלה הבקשה.
כדי להגדיר התראות
- פותחים את החוויה החדשה של Edge.
- בממשק החדש של Edge, לוחצים על התפריט ניתוח ואז על חישה.
- לוחצים על התפריט הגדרות.
בדף Settings, מזינים ערכים כדי להגדיר את ההתראות:
הגדרה תיאור התראה לוחצים כדי להפעיל או להשבית את ההתראה הזו. URI ה-URI שרוצים להשתמש בו ב-Apigee Sense לשליחת התראות. בדרך כלל מדובר במערכת ניטור שמקבלת אירועי webhook נכנסים. דוחות מ-Apigee Sense יישלחו ל-URI הזה. שם מפתח ה-API זה שינוי אופציונלי. שם המפתח ב-Apigee Sense צריך להשתמש לצורך אימות עם המערכת. שימוש במפתח API לשיפור האבטחה. ערך מפתח API זה שינוי אופציונלי. ערך המפתח ש-Apigee Sense צריך להשתמש בו כשמבצע אימות מול המערכת. שימוש במפתח API לשיפור האבטחה. מספר כתובות ה-IP המקסימלי המספר המקסימלי (מ-1 עד 300) של כתובות IP של לקוחות שאפשר לכלול בדוח. Apigee Sense תכלול כתובות IP לפי סדר הבקשות החשודות, ממספר הבקשות הגדול ביותר ועד למספר הבקשות הנמוך ביותר, ועד למספר כתובות ה-IP שתציינו כאן.