StyleBook を使用して WAF および BOT プロファイルを作成する

最終公開日 : Sep 25, 2026
API Gateway で API リソースにポリシーを選択すると、API リクエストを認証するためのトラフィック選択基準を定義できます。また、API トラフィックに API セキュリティポリシーを設定することもできます。
API リソースに WAF および BOT ポリシーを設定できます。ポリシーを設定する前に、NetScaler® Application Delivery Management (ADM) でプロファイルを作成してください。プロファイルを作成するには、次のデフォルトの StyleBook を使用します。
  • API WAF 検出 StyleBook
  • API BOT 検出 StyleBook

StyleBook を使用して WAF プロファイルを作成する

WAF プロファイルを作成するには、次の手順を実行します。
  1. NetScaler ADM で、アプリケーション > 構成 > StyleBooks に移動します。api-waf-profile と入力して StyleBook を検索します。構成の作成をクリックします。
    StyleBook はユーザーインターフェイスページとして開き、この StyleBook で定義されているすべてのパラメーターの値を入力できます。
  2. 次のパラメーターの値を指定します。
    • API WAF プロファイル名 - WAF プロファイルを識別するための名前。
    • アプリケーションタイプ - プロファイルにアプリケーションタイプを追加します。WAF プロファイルは JSON および XML アプリケーションタイプをサポートしています。
  3. オプションで、セキュリティ設定を有効にして、HTTP、JSON、または XML の保護チェックを指定します。NetScaler Web App Firewall のエラー URL を指定することもできます。詳細については、「Web App Firewall プロファイルの作成」を参照してください。
  4. この構成を展開するターゲットの NetScaler インスタンスまたはインスタンスグループを選択します。
  5. 作成をクリックします。
WAFポリシーを設定するには、API展開にポリシーを追加するを参照してください。

StyleBookを使用してBOTプロファイルを作成する

BOTプロファイルを作成するには、次の手順を実行します。
  1. NetScaler ADMで、Applications > Configurations > StyleBooksの順に移動します。名前をapi-bot-profileと入力してStyleBookを検索します。Create Configurationをクリックします。
    StyleBookは、このStyleBookで定義されているすべてのパラメーターの値を入力できるユーザーインターフェイスページとして開きます。
  2. BOT Profile Nameで、BOTプロファイルを識別するための名前を指定します。
  3. オプションで、要件に基づいて次のオプションを有効にします。
    • IPレピュテーションチェックを有効にする - このオプションは、不要なリクエストを送信しているIPアドレスを識別します。IPレピュテーションリストを使用して、評判の悪いIPからのリクエストを事前に拒否できます。
    • BOTシグネチャを有効にする - BOTシグネチャ名を指定します。指定されたシグネチャからのリクエストをブロックします。
    • 許可リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをバイパスできます。
    • 拒否リスト - IPv4またはサブネット(CIDR)アドレスを指定します。このオプションにより、BOTプロファイルは指定されたIPv4またはサブネットアドレスからのリクエストをブロックできます。
  4. この構成を展開するターゲットのNetScalerインスタンスまたはインスタンスグループを選択します。
  5. Createをクリックします。
BOTポリシーを設定するには、API展開にポリシーを追加するを参照してください。