API Gateway の API セキュリティ認証が「Alibaba Cloud APP」に設定されているか、または指定されたプラグインタイプを使用しているかを確認します。
シナリオ
API Gateway で適切な API セキュリティ認証方法を設定し、ビジネス上のセキュリティリスクを軽減します。
リスクレベル
デフォルトのリスクレベル:中
このルールを使用する際、必要に応じてリスクレベルを変更できます。
検出ロジック
-
API Gateway のセキュリティ認証が「Alibaba Cloud APP」に設定されているか、または指定されたプラグインタイプを使用している場合、その API は準拠していると見なされます。
-
API Gateway のセキュリティ認証が「Alibaba Cloud APP」に設定されておらず、指定されたプラグインタイプも使用していない場合、その API は非準拠と見なされます。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
API Gateway での API セキュリティ認証の設定 |
|
ルール識別子 |
api-gateway-api-auth-required |
|
タグ |
API, API Gateway |
|
自動修復 |
非対応 |
|
ルールのトリガーメカニズム |
定期実行 |
|
トリガー頻度 |
24 時間 |
|
対応リソースタイプ |
API リソース |
|
入力パラメーター |
|