ゲートウェイ別の可用性

ポリシーの可用性

ポリシー Flex Gateway Mule ゲートウェイ Service Mesh 概要

基本認証: LDAP

Leaving the Site

LDAP で定義されたユーザー-パスワードを使用して基本認証メカニズムに基づいてアクセスを許可する

基本認証: シンプル

Leaving the Site

1 つのユーザー-パスワードを使用して基本認証メカニズムに基づいてアクセスを許可する

クライアント ID 適用

Leaving the Site

承認されたクライアントアプリケーションへのアクセスのみを許可する

クロスオリジンリソース共有 (CORS)

Leaving the Site

外部ドメインに存在するリソースへのアクセスを可能にする

デトークナイゼーション

トークナイズされた値を元の値に戻す

外部認証

Leaving the Site

外部 gRPC または HTTP 認証サービスを使用して要求を認証する

外部処理

Leaving the Site

追加処理を行うために、受信 HTTP 要求または送信 HTTP 応答を外部 gRPC サービスに送信する

ヘッダーの挿入

Leaving the Site

要求または応答にヘッダーを追加する

ヘッダーの削除

Leaving the Site

要求または応答からヘッダーを削除する

状態チェック

Leaving the Site

特定の間隔で API アップストリームの健全性を監視する

HTTP キャッシュ

Leaving the Site

API 実装から HTTP 応答をキャッシュする

IP 許可リスト

Leaving the Site

IP アドレスのリストまたは範囲からのアクセス要求を許可する

IP ブロックリスト

Leaving the Site

単一の IP アドレスまたは IP アドレスの範囲からの API エンドポイントへのアクセスをブロックする

JSON 脅威保護

Leaving the Site

API 要求内の悪意のある JSON から保護する

JWT 検証

Leaving the Site

JWT トークンを検証する

メッセージログ

Leaving the Site

受信した要求からの情報、バックエンドからの応答、または同じ API エンドポイントに適用されている他のポリシーからの情報を使用してカスタムメッセージを記録する

Mule OAuth プロバイダーを使用する OAuth 2.0 アクセストークン適用

承認されたクライアントアプリケーションへのアクセスのみを許可する

OAuth 2.0 トークンイントロスペクション

Leaving the Site

承認されたクライアントアプリケーションへのアクセスのみを許可する

OpenAM OAuth 2.0 トークン適用

承認されたクライアントアプリケーションへのアクセスのみを許可する

OpenID Connect OAuth 2.0 アクセストークン適用

Leaving the Site

承認されたクライアントアプリケーションへのアクセスのみを許可する

PingFederate OAuth 2.0 トークン適用

承認されたクライアントアプリケーションへのアクセスのみを許可する

レート制限

Leaving the Site

一定期間に処理される要求の最大数を定義することで、API へのアクセスを監視します。

レート制限: SLA ベース

Leaving the Site

SLA に基づいた期間中に処理される要求の最大数を定義することで、API へのアクセスを監視します。

スキーマ検証

Leaving the Site

指定された OAS3 スキーマに対して受信トラフィックを検証する

スパイク制御

Leaving the Site

API トラフィックを規制する

複数のアップストリームサービスのトラフィック管理

Leaving the Site

1 つのコンシューマーエンドポイントから複数のアップストリームサービスへの API インスタンストラフィックを管理する

複数のアップストリームサービスポリシーのトラフィック管理 (加重)

Leaving the Site

加重率を使用して、1 つのコンシューマーエンドポイントから複数のアップストリームサービスへの API インスタンストラフィックを管理する

Transport Layer Security (TLS) - インバウンド

Leaving the Site

クライアントと API プロキシ間の認証を有効にする

Transport Layer Security (TLS) - アウトバウンド

Leaving the Site

API プロキシとアップストリームサービス間の双方向認証を有効にする

Tokenization (トークナイゼーション)

機密データをトークンと呼ばれる非機密データ要素に変換する

XML 脅威保護

API 要求内の悪意のある XML から保護する