CMC CSP Docs
  • 👋Welcome to CMC CSP
  • 🌟Getting Started
    • Register and Login
    • CSP General Initial Setup
  • 📃Account and Billing Management
    • IAM
      • IAM Overview
      • Users
      • User Groups
      • Projects
      • Permissions
      • Audit Logs
    • Quotas
      • Quotas CMC Cloud CDN & Multi CDN
      • Quotas CMC Cloud DNS
      • Quotas CMC Cloud WAF
      • Quotas CMC Cloud VA
    • Billing
    • Authentication
  • 📊CMC Security Center
    • Overview
    • Initial Setup
    • Guides
      • Enable Service
      • Overview
      • Alerts
      • Assets
      • Compliance
      • Integration
  • 🧱CMC Cloud WAF
    • Overview
    • Initial Setup
    • Guides
      • Dashboard
      • App Management
      • SSL Management
      • Rule Management
      • Whitelist Management
      • Load Balancer
      • IP List Management
      • Geolocation Access Control
      • Rate Limiting
      • Bot Management
      • API Protection
      • View Logs
  • ☁️CMC Cloud CDN
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Quản lý và thêm Site mới
      • Cấu hình Cache
      • Cấu hình Origin
      • Cấu hình SSL/TLS
      • Tối ưu tài nguyên
      • Cấu hình Page Rules
      • Cấu hình Firewall Rules
      • Dashboard
      • Analytics & Log
    • Usage Scenarios
      • Thêm site mới với Domain/IP Adress Origin và SSL certificate cá nhân
      • Thêm site mới với Public S3 buckets Origin và SSL certificate miễn phí
      • Thêm site mới với Private S3 buckets Origin và SSL certificate cá nhân
    • FAQ
      • Usecases triển khai
    • Troubleshooting
      • Thu thập thông tin Sites để khắc phục sự cố
      • HTTP Status Codes
  • 🔗CMC MULTI CDN
    • Overview
    • How it works
    • CDN Providers
    • Initial Setup
    • Guides
      • Cấu hình Multi CDN
    • Usage Scenarios
      • Cấu hình Site sử dụng Multi CDN
    • FAQ
      • Sự khác biệt giữa CDN và Multi-CDN
    • Troubleshooting
  • 📝CMC Cloud DNS
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Zone
      • Records
      • Access Control
      • Health Check
    • Usage Scenarios
      • Hướng dẫn chuyển và quản trị domain trên CMC Cloud DNS
  • 🔐CMC Certificate Management
    • Overview
    • Guides
      • Manage Certificates
      • Upload Certificate
      • Attach Certificate
  • ⚡️ CMC Cloud VA
    • Overview
    • Guides
      • Dashboard
      • Report
      • Scan
  • 📂CMC Log Export
    • Overview
    • Guides
  • GLOSSARY
    • A-G
      • A
      • B
      • C
      • D
      • E
      • G
    • H-N
      • I
      • J
      • L
      • N
    • O-T
      • O
      • P
      • R
      • S
      • T
    • U-Z
      • U
      • V
      • W
  • Change Log
    • Change Log
Powered by GitBook
On this page
  • Thêm hoặc Upload API
  • Upload API (từ file Swagger/OpenAPI)
  • Quản lý danh sách Rule
  1. CMC Cloud WAF
  2. Guides

API Protection

API Protection là tính năng giúp người dùng định nghĩa và bảo vệ các API khỏi truy cập trái phép, abuse hoặc tấn công tự động thông qua các rule kiểm soát cụ thể theo từng endpoint.

Thêm hoặc Upload API

  1. Login vào CMC Cloud Security Portal

  2. Từ Menu, truy cập WAF > Endpoints List > chọn Endpoint > API Protection

  3. Tại màn hình API Protection, click Add và điền các thông tin:

  • API Name: Nhập tên của API

  • Description: Ghi chú nội dung/mục đích bảo vệ

  • Request Method: Chọn phương thức HTTP (GET, POST, PUT, DELETE, PATCH) của API

  • URL Path: Đường dẫn tương đối của API (ví dụ: /api/products).

  • Action: Hành vi xử lý khi request khớp rule

    • LOG: chỉ ghi log

    • BLOCK: chặn truy cập

  • Nếu cần, người dùng có thể khai báo thêm parameter condition (theo body, header, query...) để tăng độ chính xác của rule.

  1. Nhấn Create để lưu rule

Upload API (từ file Swagger/OpenAPI)

  1. Tại màn hình API Protection, nhấn Upload

  2. Chọn hoặc kéo thả file OpenAPI 3.0 / Swagger 3.0 (định dạng .json)

  3. Sau khi upload:

  • Hệ thống sẽ tự tạo rule cho từng endpoint

  • Hành động mặc định thực hiện khi match rule là LOG (người dùng có thể chỉnh sửa lại sau)

📌 Lưu ý:

  • Dung lượng tối đa: 5MB

  • File phải có đầy đủ thông tin: endpoint, method, request/response

Quản lý danh sách Rule

Tại màn hình chính, người dùng có thể xem và quản lý tất cả các quy tắc bảo vệ API đã tạo.

Trường hiển thị
Ý nghĩa

Rule ID

Mã định danh của rule

API Name

Tên định danh của rule

Method

Phương thức HTTP áp dụng (GET, POST, PUT...)

Endpoint

Đường dẫn API cụ thể được bảo vệ

Action

Hành động xử lý khi request khớp rule (BLOCK, LOG)

Last Update

Thời gian cập nhật lần cuối của rule

Người dùng có thể nhấn biểu tượng ⋮ để chỉnh sửa, xóa rule hoặc tạo Rate Limiting Rule theo API tương ứng.

PreviousBot ManagementNextView Logs

Last updated 12 days ago

🧱