Jika metode permintaan API yang dapat diakses publik di API Gateway diatur ke HTTPS, API tersebut dianggap sesuai.
Skenario
Mengatur metode permintaan API ke HTTPS mengenkripsi data yang ditransmisikan dan membantu memastikan komunikasi yang aman.
Tingkat risiko
Tingkat risiko default: Tinggi.
Anda dapat menyesuaikan tingkat risiko aturan ini sesuai kebutuhan.
Logika deteksi
-
Jika metode permintaan API yang dapat diakses publik di API Gateway diatur ke HTTPS, API tersebut sesuai.
-
Jika metode permintaan API yang dapat diakses publik di API Gateway tidak diatur ke HTTPS, API tersebut tidak sesuai. Untuk informasi selengkapnya, lihat Tindakan Perbaikan.
-
Aturan ini tidak berlaku untuk API yang dibatasi hanya untuk panggilan jaringan internal. API semacam itu ditandai sebagai tidak berlaku.
Detail aturan
|
Parameter |
Deskripsi |
|
Nama aturan |
Permintaan API untuk API yang dapat diakses publik di API Gateway menggunakan HTTPS |
|
Identifikasi aturan |
api-gateway-api-internet-request-https |
|
Tag |
ApiGateway, API |
|
Pemulihan otomatis |
Tidak didukung |
|
Mekanisme pemicu aturan |
Perubahan konfigurasi |
|
Jenis resource yang didukung |
Sumber daya API |
|
Parameter aturan |
Tidak ada |
Tindakan perbaikan
Aktifkan HTTPS untuk permintaan API. Untuk informasi selengkapnya, lihat Dukungan HTTPS.