Ana içeriğe geç

API Discovery Kurulumu

Bu makale, API Discovery modülünün nasıl etkinleştirileceğini, yapılandırılacağını ve hata ayıklanacağını açıklar.

Etkinleştir

API Discovery, Wallarm düğümü kurulumunun tüm self-hosted, Security Edge ve Connector biçimlerine dahildir. Düğüm dağıtımı sırasında API Discovery modülü kurulur ancak varsayılan olarak devre dışı bırakılır.

API Discovery özelliğini doğru şekilde etkinleştirip çalıştırmak için:

  1. Abonelik planınızın API Discovery içerdiğinden emin olun. Abonelik planını değiştirmek için lütfen sales@wallarm.com adresine talep gönderin.

  2. Wallarm Console → API DiscoveryConfigure API Discovery içinde, API Discovery ile trafik analizini etkinleştirin.

API Discovery modülü etkinleştirildiğinde, trafik analizi ve API envanteri oluşturulmaya başlanır. API envanteri, Wallarm Console'un API Discovery bölümünde görüntülenecektir.

Yapılandır

API Discovery bölümündeki Configure API Discovery düğmesine tıklayarak, API keşfi için uygulama seçimi ve risk puanı hesaplamasını özelleştirme gibi ince ayar seçeneklerine geçersiniz.

API Discovery için uygulamaları seçme

API Discovery'yi tüm uygulamalar için veya yalnızca seçilenler için etkinleştirebilir/devre dışı bırakabilirsiniz:

  1. Uygulamaların Uygulamaların ayarlanması makalesinde açıklandığı şekilde eklendiğinden emin olun.

    Uygulamalar yapılandırılmamışsa, tüm API'lerin yapıları tek bir ağaçta gruplanır.

  2. Gerekli uygulamalar için Wallarm Console → API DiscoveryConfigure API Discovery içinde API Discovery'yi etkinleştirin.

    API Discovery – Settings

SettingsApplications içinde yeni bir uygulama eklediğinizde, API keşfi için uygulamalar listesine otomatik olarak devre dışı durumda eklenir.

Risk puanı hesaplamasını özelleştirme

risk puanı hesaplamasında her faktörün ağırlığını ve hesaplama yöntemini yapılandırabilirsiniz.

Hassas veri tespitini özelleştirme

API Discovery, API'leriniz tarafından tüketilen ve taşınan hassas verileri tespit eder ve vurgular. Mevcut tespit sürecini ince ayar yapabilir ve tespit edilecek kendi veri türlerinizle genişletebilirsiniz.

Geçerli yapılandırmayı görüntülemek ve değişiklik yapmak için Wallarm Console içinde API DiscoveryConfigure API DiscoverySensitive data yoluna gidin. Burada mevcut hassas veri desenlerini görüntüleyip değiştirebilir ve kendi desenlerinizi ekleyebilirsiniz.

Ayrıntılar için buraya bakın →

Hata ayıklama

API Discovery günlüklerini almak ve analiz etmek için, düğümün çalıştığı Linux makinede /opt/wallarm/var/log/wallarm/appstructure-out.log günlük dosyasını okuyabilirsiniz.