策略管理
更新時間 2025-09-10 09:28:25
最近更新時間: 2025-09-10 09:28:25
分享文章
本章節為您介紹策略管理的相關內容。
策略管理目前包含安全規則、訪問控制、AI合規等模塊。
通過策略管理配置規則檢測到異常流量后,會記錄到告警日志中。
新增訪問控制規則
訪問控制是對請求參數,請求頭,請求體、響應體等做訪問控制的功能,當請求滿足配置的規則條件時,將會產生告警日志或阻斷請求不轉發到上游服務。
1.登錄API安全網關。
2.在左側導航欄選擇“策略管理 > 訪問控制”,進入訪問控制頁面。
3.單擊頁面上方的“新增”按鈕,即可開始新增訪問控制規則。
| 選項 | 說明 |
|---|---|
| 名稱 | 自定義規則名稱,名稱不允許重復。 |
| 啟用 | 默認啟用,禁用后規則不生效。 |
| 規則描述 | 輸入規則描述信息。 |
| 服務 | 默認選擇全部服務,可指定一個服務。 |
| API | 默認選擇全部API,可指定多個API。 |
| 動作 |
|
| 告警等級 | 選擇告警等級:警告、一般、重要、嚴重。 |
| 規則條件 | |
| 內置條件 | 至少配置以下一項條件,每個條件至多添加一次。運算符支持:等于、不等于、正則匹配、正則匹配(不區分大小寫)
|
| 請求頭 | 配置自定義請求頭表達式,如:”Content-Type”, ”==”, ”application/json”。 |
| 響應體 | 輸入響應體內容,返回的響應體滿足條件時,請求會執行對應動作。 |
| API調用者 | 指定服務時選擇,對指定API調用者生效,支持選擇自定義API調用者或提取到的API調用者。 |
| 拒絕碼 | 動作選擇告警并阻斷時填寫,返回阻斷的拒絕碼。 |
| 拒絕描述信息 | 動作選擇告警并阻斷時填寫,配置阻斷后返回的信息。 |
| 生效時間 | 可選擇任意時間,以及每天、每周、每月指定時間,超出生效時間規則無效。 |
| 有效期 | 可選擇永久有效、自定義時間。過期后規則不生效。 |
4.填寫完成后,單擊“提交”即可完成訪問控制規則新增。
新增白名單規則
白名單是在請求階段將符合規則條件的請求跳過策略,當請求符合白名單配置的條件時,將不執行指定的策略。
1.登錄API安全網關。
2.在左側導航欄選擇“策略管理 > 白名單”,進入白名單管理頁面。
3.單擊頁面上方的“新增”按鈕,即可開始新增白名單規則。
| 選項 | 說明 |
|---|---|
| 名稱 | 自定義規則名稱,不允許重復。 |
| 啟用 | 默認啟用,禁用后規則不生效。 |
| 規則描述 | 輸入規則描述信息。 |
| 服務 | 默認選擇全部,可指定一個服務。 |
| API | 默認選擇全部,可指定多個API。 |
| 規則條件 | |
| 內置條件 | 至少配置一項條件,每個條件至多添加一次。運算符支持:等于、不等于、正則匹配、正則匹配(不區分大小寫)
|
| 請求頭 | 配置自定義請求頭表達式,如:”Content-Type”, ”==”, ”application/json”。 |
| 生效范圍 |
|
| 生效時間 | 可選擇任意時間,以及每天、每周、每月指定時間,超出生效時間規則無效。 |
| 有效期 | 可選擇永久有效、自定義時間。過期后規則不生效。 |
4.填寫完成后,單擊“提交”即可完成白名單規則新增。