APIエンドポイントの検出

最終公開日 : Sep 25, 2026
API Securityを使用して、組織内の検出されたAPIエンドポイントを表示できます。NetScaler Consoleは、NetScalerインスタンスおよびAPI展開で受信したAPIトラフィックに基づいてAPIエンドポイントを検出します。
NetScaler Consoleの Security > API Security > API Discovery ページには、検出されたAPIエンドポイントが表示されます。
  • 仮想サーバー - VServer タブには、NetScalerインスタンスからの仮想サーバーが表示されます。仮想サーバーは、指定された期間にAPIリクエストを受信するとこのタブに表示されます。
  • API展開 - このタブには、API定義を使用してNetScaler Consoleから展開されたAPI展開が表示されます。このタブは、API展開が指定された期間にAPIリクエストを受信するとAPIエンドポイントを検出します。API定義を追加して展開するには、「API定義の追加」および「API定義の展開」を参照してください。
注:
  • 分析を設定し、仮想サーバーでWeb Insightsを有効にしてください。「APIインスタンスでWeb Insightを有効にする」を参照してください。
  • API deployments タブで検出されたAPIエンドポイントにのみポリシーを追加できます。
Related information

APIエンドポイントの表示

API Discovery で仮想サーバーまたはAPI展開を選択すると、NetScaler Console GUIにAPIエンドポイントとその詳細(以下など)が表示されます。
  • メソッド - APIエンドポイントで使用されるメソッドが表示されます。たとえば、GET および POST メソッドなどです。
  • 合計リクエスト数 - APIエンドポイントでのAPIリクエストの数が表示されます。
  • 応答ステータス - 各応答ステータスの数が表示されます。たとえば、2xx、3xx、4xx、および 5xx などです。
  • 仕様で検出 - この列はAPI展開にのみ表示されます。API定義の一部ではない内部APIが外部からトラフィックを受信することがあります。この列は、APIエンドポイントと観測されたメソッドがAPI定義の一部であるかどうかを識別するのに役立ちます。
仮想サーバー内のAPIエンドポイントは、次のように利用できます。
仮想サーバー内のAPIエンドポイント(/en-us/netscaler-console-service/media/vserver-api-endpoints.png)
API展開におけるAPIエンドポイントは、次のように利用できます。
仮想サーバー内のAPIエンドポイント(/en-us/netscaler-console-service/media/api-deployment-endpoints.png)
必要なAPIエンドポイントを選択して、詳細な分析レポートを表示することもできます。
詳細なAPIエンドポイントレポート(/en-us/netscaler-console-service/media/detailed-api-endpoint-report.png)
各セクションの詳細については、API分析の表示を参照してください。

検出されたAPIエンドポイントからAPI定義を作成する

検出されたAPIエンドポイント(APIリソースとメソッド)からAPI定義を作成するには:
  1. Security > API Security > API Discovery に移動して、仮想サーバーとAPI展開のリストを表示します。
  2. VServers タブで任意の仮想サーバーをクリックします。
  3. 仮想サーバーページに検出されたエンドポイントのリストが表示されます。任意のエンドポイントを選択し、Create API Definition をクリックします。
API定義の更新(/en-us/netscaler-console-service/media/api-gateway-create-api-definition.png)
注:
エンドポイントを選択せずに Create API Definition をクリックすると、すべてのエンドポイントに対してAPI定義を作成するかどうかを確認するポップアップウィンドウが表示されます。すべてのエンドポイントを含むAPI定義を作成するには Yes をクリックし、そうでない場合は No をクリックします。
すべてのエンドポイントのポップアップメッセージ(/en-us/netscaler-console-service/media/api-definition-all-endpoints-msg.png)
  1. 「API定義の作成」で、以下を指定します。
    • 名前 - API定義の名前。
    • API定義 - 定義には、タイトル、バージョン、ベースパス、ホストを含める必要があります。「ホスト」フィールドには、ドメイン名またはIPアドレスを指定できます。
    • APIリソース - 定義に複数のAPIリソースを追加します。各リソースにはパスとサポートされているメソッドがあります。
  2. 「定義の作成」をクリックしてAPI定義を作成します。
注:
APIリソースパスをAPI定義に追加する前に編集する場合は、API定義画面でAPIリソースの並べ替え機能または検索機能を使用します。
たとえば、「/api/products/123-3243-2344334/reviews」という名前のAPIリソースを考えます。ここで、パスセグメント「123-3243-2344334」は可変の製品IDです。APIリソースを並べ替えて、リソースパスを「/api/products/{id}/reviews」として追加し、「/api/products/123-3243-2344334/reviews」のようなIDを持つすべてのAPIエンドポイントを削除できます。
API定義の作成

検出されたAPIエンドポイントで既存のAPI定義を更新する

既存のAPI定義をAPIエンドポイント(APIリソースとメソッド)で更新するには:
  1. セキュリティ > APIセキュリティ > API検出 に移動して、仮想サーバーとAPI展開のリストを表示します。
  2. 「VServers」タブで任意の仮想サーバーをクリックします。
  3. 仮想サーバーページに検出されたエンドポイントのリストが表示されます。既存のAPI定義に追加するエンドポイントを選択します。「既存のAPI定義を更新」をクリックします。
    API定義の更新
  4. 「既存のAPI定義を選択」ドロップダウンリストから、更新したいAPI定義を選択します。「定義を更新」をクリックします。
  5. 「既存のAPI定義を更新」ページが表示されます。「APIリソース」セクションには、次の表が表示されます。
    • 「追加されたリソース」 - 選択したAPIエンドポイント
    • 「既存のリソース」 - API定義ですでに利用可能なAPIエンドポイント
    「注:」:
    同じAPIエンドポイントが「追加されたリソース」と「既存のリソース」の両方で利用可能な場合、そのエンドポイントはAPI定義に一度だけ追加されます。
  6. 「定義を更新」をクリックします。