Erstellen Sie WAF- und BOT-Profile mit StyleBook

Wenn Sie eine Richtlinie für eine API-Ressource in API Gatewayauswählen können, können Sie die Verkehrsauswahlkriterien zum Authentifizierung einer API-Anfrage definieren. Darüber hinaus können Sie API-Sicherheitsrichtlinien für den API-Verkehr konfigurieren.

Sie können WAF- und BOT-Richtlinien für eine API-Ressource konfigurieren. Bevor Sie eine Richtlinie konfigurieren, stellen Sie sicher, dass Sie ihr Profil in NetScaler Application Delivery Management (ADM) erstellen. Verwenden Sie die folgenden Standard-StyleBooks, um ein Profil zu erstellen:

Erstellen Sie ein WAF-Profil mit dem StyleBook

Führen Sie die folgenden Schritte aus, um ein WAF-Profil zu erstellen:

  1. Navigieren Sie in NetScaler ADM zu Anwendungen > Konfigurationen > StyleBooks. Suchen Sie nach dem StyleBook, indem Sie den Namen als api-waf-profileeingeben. Klicken Sie auf Konfiguration erstellen.

    Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben können.

  2. Geben Sie Werte für die folgenden Parameter an:

  3. Aktivieren Sie optional Sicherheitseinstellungen , um HTTP-, JSON- oder XML-Schutzprüfungen anzugeben. Sie können auch eine Fehler-URL für die NetScaler Web App Firewall angeben. Weitere Informationen finden Sie unter Erstellen eines Web App Firewall-Profils.

  4. Wählen Sie die NetScaler-Zielinstanz oder -Instanzgruppe aus, auf der Sie diese Konfiguration bereitstellen möchten.

  5. Klicken Sie auf Erstellen.

Informationen zum Konfigurieren einer WAF-Richtlinie finden Sie unter Richtlinien zu einer API-Bereitstellung hinzufügen.

Erstellen Sie ein BOT-Profil mit dem StyleBook

Führen Sie die folgenden Schritte aus, um ein BOT-Profil zu erstellen:

  1. Navigieren Sie in NetScaler ADM zu Anwendungen > Konfigurationen > StyleBooks. Suchen Sie nach dem StyleBook, indem Sie den Namen als api-bot-profileeingeben. Klicken Sie auf Konfiguration erstellen.

    Das StyleBook wird als Benutzeroberflächenseite geöffnet, auf der Sie die Werte für alle in diesem StyleBook definierten Parameter eingeben können.

  2. Geben Sie in BOT-Profilnameeinen Namen zur Identifizierung eines BOT-Profils an.

  3. Aktivieren Sie optional die folgenden Optionen entsprechend Ihren Anforderungen:

  4. Wählen Sie die NetScaler-Zielinstanz oder -Instanzgruppe aus, auf der Sie diese Konfiguration bereitstellen möchten.

  5. Klicken Sie auf Erstellen.

Informationen zum Konfigurieren einer BOT-Richtlinie finden Sie unter Richtlinien zu einer API-Bereitstellung hinzufügen.