ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

StyleBook を使用してWAFおよびBOTプロファイルを作成

API Gateway で APIリソースに対するポリシーを選択できる場合、API リクエストを認証するためのトラフィック選択基準を定義できます。また、API トラフィックに対して API セキュリティポリシーを設定することもできます。詳細については、「 API セキュリティ」を参照してください。

WAF ポリシーと BOT ポリシーを API リソースに設定できます。ポリシーを構成する前に、NetScaler コンソールでプロファイルを作成してください。プロファイルを作成するには、次のデフォルトの StyleBooks を使用します。

  • API WAF 検出StyleBook

  • APIボット検出StyleBook

StyleBook を使用してWAFプロファイルを作成する

WAF プロファイルを作成するには、次の手順を実行します:

  1. NetScaler コンソールで、[ アプリケーション ] > [ 構成 ] > [StyleBook **] に移動します。StyleBookを検索するには、api-waf-profileという名前を入力します。[ **構成を作成] をクリックします。

    StyleBookがユーザーインターフェイスページとして開きます。ここで、このStyleBookで定義されているすべてのパラメーターに対して値を入力できます。

  2. 次のパラメータの値を指定します。

    • API WAF プロファイル名 -WAF プロファイルを識別するための名前。

    • アプリケーションタイプ -プロファイルへのアプリケーションの種類を追加します。WAF プロファイルは、JSON および XML アプリケーションタイプをサポートします。

  3. オプション、 セキュリティ設定を有効にして 、HTTP、JSON、または XML の保護チェックを指定します。NetScaler Web App Firewall へのエラーURLを指定することもできます。詳細については、「 Web App Firewall プロファイルの作成」を参照してください。

  4. この構成を展開するターゲットNetScaler ADCインスタンスまたはインスタンスグループを選択します。

  5. [作成] をクリックします。

WAF ポリシーを設定するには、 API デプロイメントにポリシーを追加するを参照してください

StyleBookを使用してBOTプロファイルを作成する

BOT プロファイルを作成するには、次の手順を実行します。

  1. NetScaler コンソールで、[ アプリケーション ] > [ 構成 ] > [StyleBook **] に移動します。StyleBookを検索するには、api-bot-profileという名前を入力します。[ **構成を作成] をクリックします。

    StyleBookがユーザーインターフェイスページとして開きます。ここで、このStyleBookで定義されているすべてのパラメーターに対して値を入力できます。

  2. BOT プロファイル名」で、BOT プロファイルを識別する名前を指定します。

  3. 必要に応じて、要件に応じて次のオプションを有効にします。

    • IP レピュテーションチェックを有効にする -このオプションは、不要な要求を送信している IP アドレスを識別します。IP レピュテーションリストを使用すると、不正なレピュテーションを持つ IP からの要求をプリエンプティブに拒否できます。

    • BOT 署名を有効にする -BOT 署名名を指定します。これは、指定された署名からのリクエストをブロックします。

    • 許可リスト -IPv4 またはサブネット (CIDR) アドレスを指定します。このオプションを使用すると、BOT プロファイルは、指定した IPv4 アドレスまたはサブネットアドレスからの要求をバイパスできます。

    • 拒否リスト -IPv4 またはサブネット (CIDR) アドレスを指定します。このオプションを使用すると、BOT プロファイルは、指定した IPv4 アドレスまたはサブネットアドレスからの要求をブロックできます。

  4. この構成を展開するターゲットNetScaler ADCインスタンスまたはインスタンスグループを選択します。

  5. [作成] をクリックします。

BOT ポリシーを設定するには、 API デプロイメントにポリシーを追加するを参照してください

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
StyleBook を使用してWAFおよびBOTプロファイルを作成