StyleBookを使用してWAFおよびBOTプロファイルを作成する

API Gatewayで API リソースに対するポリシーを選択できる場合、API リクエストを認証するためのトラフィック選択基準を定義できます。 また、API トラフィックに対する API セキュリティ ポリシーを構成することもできます。

API リソースに WAF および BOT ポリシーを設定できます。 ポリシーを構成する前に、NetScaler Application Delivery Management (ADM) でそのプロファイルを作成してください。 プロファイルを作成するには、次のデフォルトのスタイルブックを使用します。

StyleBookを使用してWAFプロファイルを作成する

WAF プロファイルを作成するには、次の手順を実行します。

  1. NetScaler ADM で、 アプリケーション > 構成 > スタイルブックに移動します。 名前を api-waf-profileと入力して、StyleBook を検索します。 構成の作成をクリックします。

    StyleBook はユーザー インターフェイス ページとして開き、この StyleBook で定義されているすべてのパラメータの値を入力できます。

  2. 次のパラメータの値を指定します。

  3. オプションで、 セキュリティ設定 を有効にして、HTTP、JSON、または XML 保護チェックを指定します。 NetScaler Web App Firewall へのエラー URL を指定することもできます。 詳細については、「 Web App Firewall プロファイルの作成」を参照してください。

  4. この構成をデプロイする対象の NetScaler インスタンスまたはインスタンス グループを選択します。

  5. 作成をクリックします。

WAF ポリシーを構成するには、「 API デプロイメントにポリシーを追加する」を参照してください。

StyleBookを使用してBOTプロファイルを作成する

BOT プロファイルを作成するには、次の手順を実行します。

  1. NetScaler ADM で、 アプリケーション > 構成 > スタイルブックに移動します。 名前を api-bot-profileと入力して、StyleBook を検索します。 構成の作成をクリックします。

    StyleBook はユーザー インターフェイス ページとして開き、この StyleBook で定義されているすべてのパラメータの値を入力できます。

  2. BOT プロファイル名に、BOT プロファイルを識別する名前を指定します。

  3. オプションとして、要件に応じて次のオプションを有効にします。

  4. この構成をデプロイする対象の NetScaler インスタンスまたはインスタンス グループを選択します。

  5. 作成をクリックします。

BOT ポリシーを構成するには、「 API デプロイメントにポリシーを追加する」を参照してください。