网关告警通知
异常流量模式或 API 网关使用错误可能表明存在问题或恶意攻击。通过为特定阈值和活动设置告警,你可以快速检测并深入了解可能的安全漏洞、滥用或异常使用。
本教程将指导你创建告警策略,以便在特定事件发生时接收邮件和 webhook 通知。
前提条件
- 安装 API7 企业版。
- 在网关组上运行 API。
- 获取通知系统的 webhook URL。
设置 SMTP 服务器
- 从顶部导航栏中选择组织,然后选择设置。
- 点击SMTP 服务器选项卡。
- 点击启用。
- 在对话框中,执行以下操作:
- SMTP 服务器地址,输入你的 SMTP 服务器的地址。例如,
127.0.0.1。 - 用户名和密码,输入连接到你的 SMTP 服务器的凭据。
- 发件人姓名,输入
API7 企业版以在邮件中将此名称显示为发件人。 - 发件人邮箱地址,输入
noreply@api7.ai。这将用作实际的发件人地址。 - 点击启用。
- SMTP 服务器地址,输入你的 SMTP 服务器的地址。例如,
添加联系人
联系人 定义了一组可由多个告警策略复用的邮件地址或 webhook URL。
添加邮件联系人
- 从顶部导航栏中选择组织,然后选择联系人。
- 点击新增联系人。
- 在对话框中,执行以下操作:
- 名称,输入
应急小组邮件列表。 - 类型,选择
邮件。 - 邮件地址,输入
emergencyteamlist@api7.ai。 - 点击新增。
- 名称,输入
添加 Webhook 联系人
使用 Slack 接收 webhook 将来自 API7 企业版的消息发布到 Slack。
- 从顶部导航栏中选择组织,然后选择联系人。
- 点击新增联系人。
- 在对话框中,执行以下操作:
- 名称,输入
Slack 通知。 - 类型,选择
Webhook。 - URL,输入
https://hooks.slack.com/services/T00000000/B00000000/XXXXXXXXXXXXXXXXXXXXXXXX。 - 点击新增。
- 名称,输入
添加告警策略
有关更多告警邮件内容示例,请参阅告警变量和模板。告警策略会在创建或更新后立即开始监控,首次检查会在指定的检查间隔后进行。