implementing-api-gateway-security-controls - 实施 API 网关安全控制
为 Kong、AWS API Gateway 等 API 网关配置身份验证、流量控制、请求验证、TLS、WAF 集成和监控。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 配置网关身份验证
- 实施速率限制和配额
- 验证 API 请求
- 配置 TLS 和双向 TLS
- 集成 WAF 防护
- 监控安全事件
输入
- OpenAPI 规范
- TLS 证书
- 身份提供商配置
- 监控基础设施
- 后端服务端点
- 网关平台选择
输出
- 网关安全配置
- 经过验证的 API 请求
- TLS 和双向 TLS 证书
- 访问和安全日志
- 安全指标
要求
- Linux、macOS 或 Windows
- 已部署的 API 网关平台
- OAuth2/OIDC 身份提供商
- 可访问的后端服务
