OAG mempunyai banyak fitur security seperti misalnya:
- Threat Protection
Fitur threat protection berfungsi untuk memproteksi service dari berbagai ancaman seperti virus, bomb XML hingga SQL injection. - OAG dapat melakukan authentikasi ke third-party aplikasi seperti LDAP, Oracle Access Manager, IBM Tivoli dsb.
- Transformation and RoutingOAG dapat melakukan transformasi service dari REST ke SOAP atau dari format XML ke JSON. Fitur ini sangat membantu jika nantinya ada aplikasi yang membutuhkan suatu balikan berupa JSON sedangkan by-default balikan dari web service adalah XML.
- Monitoring dan ReportingSemua service atau web API dapat di kontrol dan di analisis secara real-time baik itu berupa request status sukses atau gagal.
Pada kesempatan kali ini kita akan coba membuat filter IP Filtering dan Throttling pada service healthcheck.
- Dengan menggunakan IP Filtering, kita dapat melakukan batasan IP mana saja yang diperbolehkan mengakses OAG dan mana saja yang tidak.
- Sedangkan Throttling adalah filter yang kita gunakan untuk membatasi total hit service dalam hitungan detik, menit, jam atau hari.
- Pastikan nodemanager dan gateway yang ada di OAG dalam keadaan Active.
- Check service healthcheck, pastikan mendapatkan status OK
- Buka policy studio kemudian pilih Policies --> Policy Library --> Health Check
- Search filter IP Address yang ada di list filter, kemudian drag ke kanvas policy.
- Double klik filter IP Address untuk melakukan konfigurasi IP Address dan Net Mask, pilih Deny Access untuk mencegah request datang dari IP tertentu dan kemudian finish.
- Klik kanan IP Address kemudian pilih Set as Start agar filter tersebut dieksekusi pertama kali.
- Drag Success Path dari filter IP Address ke Set Message
- Deploy konfigurasi tersebut dengan memencet tombol deploy yang ada di pojok kanan atas atau tekan F6, kemudian finish.
- Test kembali service healthcheck (lihat langkah no 2)
- Buka web nodemanager https://ip:port atau dalam contoh disini adalah https://192.168.1.156:8090/ kemudian akan terlihat grafik orange pada kolom message failed.
- Klik grafik tersebut untuk melihat detail error nya. scroll kebawah untuk melihat trace error
- Ulangi proses no 5 kemudian pilih Allow Access, dan test kembali service healthcheck. Setelah berhasil membuat filter IP Address sekarang kita akan menambahkan filter berikutnya yaitu throttling, kita akan coba batasi total hit per menit dari service healthcheck sebanyak 3x.
- Drag filter Throttling, kemudian lakukan konfigurasi filter throttling dengan mengisikan
Allow : 3
messages every : 1 minute(s)
kemudian klik finish. - Sisipkan filter Throttling di antara filter IP Address dan Set Message
- Deploy kembali policy tersebut (lihat langkah no 8)
- Hit service healthcheck lebih dari 3x kemudian liat kembali hasil nya di web nodemanager
Terlihat dari gambar diatas bahwa service healthcheck di hit sebanyak 4x dimana 3 request pertama sukses kemudian request ke 4 ditolak oleh OAG karena adanya filter Throttling.
Terimakasih.
No comments:
Post a Comment