Citrix ADC

Citrix Web应用防火墙

您可以在AWS API网关前部署Citrix ADC设备,并保护API网关免受外部威胁。Citrix Web Application Firewall (WAF) 可以保护您的 API 免受 OWASP 十大威胁和零日攻击。Citrix WAF 在所有 ADC 外形规格中使用单一代码库。因此,您可以在任何环境中一致地应用和实施安全策略。Citrix WAF 易于部署,可作为单个许可证使用。Citrix WAF 为您提供以下功能:

  • 简化的配置
  • 机器人管理
  • 整体可见性
  • 整理来自多个来源的数据,并在统一的屏幕中显示数据

思杰(Citrix) ADC有关更多信息,请参阅思杰ADC。除了避免数据中心故障转移和最大限度地缩短关机时间外,您还可以在可用区内或跨可用区将ADC置于高可用性状态。【中文译文】

AWS API网关Web、API、API、API、API、API、API、API、API、API、API。

Citrix ADC: AWS API

Citrix ADC AWS API

aws API

AWS Lambda API。此请求可以针对中文:中文:API服务。如上图所示,流量流量如下:

  1. 客户端向AWSλ函数(某某)发送请求。“Citrix ADC”(192.168.1.1)。
  2. 虚拟服务器会检查数据包并检查是否存在任何恶意内容。
  3. Citrix ADC http://www.citrix ADC http://www.citrix ADC http://www.citrix例如,您要将https://restapi.citrix.com/default/LamdaFunctionXYZ更改为https://citrix.execute-api。<地区> .amazonaws.com/default/LambdaFunctionXYZ
  4. 思杰(Citrix) ADC。
  5. AWS API“XYZ”。
  6. 同时,如果攻击者发送包含恶意内容的API请求,则该恶意请求将登陆到Citrix ADC设备上。
  7. 思杰(Citrix)

Citrix ADC

http://www.citrix ADC: http://www.citrix ADC: http://www.citrix ADC: http://www.citrix ADC: http://www.citrix

  1. 添加内容交换或负载平衡虚拟服务器。假设虚拟服务器的IP地址是192.168.1.1,它解析为域名(restapi.citrix.com)。
  2. Citrix ADC。有关详细信息,请参阅Web应用防火墙
  3. 启用重写策略以更改域名。比方说,您想将通过“restapi.citrix.com”域名向负载均衡器发送的传入请求更改为后端AWS API网关“citrix.execute-api”。<地区>.amazon”。
  4. Citrix ADC;使用以下命令:

    启用ns mode L3 

在上述示例的步骤3中,假设网站管理员希望Citrix ADC设备将“restapi.citrix.com”域名替换为“citrix.execute-api”。<地区>“”

中文链接:http://www.cncn.cn/cn/

  1. SSH client client client client
  2. 添加重写操作。

    添加重写操作rewrite_host_hdr_act替换"HTTP.REQ.HEADER("Host")"“citrix.execute-api..amazonaws.com”“添加重写操作rewrite_url_act代替HTTP.REQ.URL。”PATH_AND_QUERY ""/default/lambda/XYZ"" 
  3. 为重写操作添加重写策略。

    添加重写策略rewrite_host_hdr_pol "HTTP.REQ.HEADER("Host").CONTAINS("restapi.citrix.com")"rewrite_host_hdr_act添加重写策略rewrite_url_pol "HTTP.REQ.HEADER("Host").CONTAINS("restapi.citrix.com")“rewrite_url_act < !——NeedCopy >
  4. 将重写策略绑定到虚拟服务器。

    绑定lb vserver LB_API_Gateway -policyName rewrite_host_hdr_pol -priority 10 -gotoPriorityExpression 20 -gotoPriorityExpression END -type REQUEST 

有关详细信息,请参阅http://www.citrix ADC http://www.citrix ADC http://www.citrix ADC http://www.citrix

Citrix ADC

思杰(Citrix) ADC。思杰ADC

  • API:如果您有多个API网关,则可以使用Citrix ADC设备对多个API网关进行负载平衡,并定义API请求的行为。

    • 有不同的负载均衡方法可用。例如,最少连接方法可避免API网关限制过载,自定义加载方法在特定API网关上维护特定负载,依此类推。有关更多信息,请参阅负载平衡算法

    • SSL。
    • SSL的英文:SSL的英文:
    • “”“”“”“”“”“”“”“”
    • 还有许多其他负载平衡功能可用。有关更多信息,请参阅在Citrix ADC
  • 身份验证、授权和审核:(ldap, saml, radius), API (API)。

  • 响应者:API网关。

  • 速率限制:【中文翻译】

  • 更好的可用性:您可以在高可用性设置或群集设置中配置Citrix ADC设备,以便为AWS API流量提供更好的可用性。

  • REST API:rest api、rest api、rest api

  • 监控数据:监视和记录数据以供参考。

思杰(Citrix) ADC、AWS API有关更多信息,请参阅思杰ADC

Citrix Web应用防火墙