F5 LADT(Local API Discovery Tool)

F5 LADT(Local API Discovery Tool)는 F5에서 제공하는 Application Study Tool API Discovery의 일환으로, 온프레미스 환경에서 API 엔드포인트를 탐지하고 분석하기 위한 도구입니다. 이 도구는 F5의 BigIP 장비와 통합되어 HTTP 요청 데이터를 수집하고, 이를 기반으로 API 엔드포인트를 식별하며, 인증 여부와 요청 처리량 같은 메타데이터를 분석합니다.

목차

1. 주요 기능
2. F5 LADT 대시보드
3. 결론

1. 주요 기능

F5 LADT(Local API Discovery Tool)는 아래와 같은 주요 기능을 제공합니다.

  • API 엔드포인트 탐지 – BigIP 장비에서 HTTP 요청별 데이터를 수집하여 잠재적인 API 엔드포인트를 식별합니다.
  • 데이터 분석 및 저장 – Opentelmetry Collector, Clickhouse Database으로 수신된 로그 데이터를 저장하고, log analyzer를 통해 API 엔드포인트 목록, 인증 여부 등을 결과로 생성합니다.
  • iRule 통합 – 특수하게 설계된 iRule을 통해 요청별 메타데이터를 분석 시스템으로 내보냅니다. 이를 통해 실시간으로 API 사용 패턴을 모니터링하고 보안 정책을 적용할 수 있습니다.

F5 LADT(Local API Discovery Tool)의 동작 방식은 아래와 같습니다.

  • 구성 요소:
    • BigIP 장비에서 HTTP 요청 데이터를 추출.
    • Opentelemetry Collector가 데이터를 수집하고 Clickhouse DB에 저장.
    • 주기적인 분석 작어블 통해 API 엔드포인트와 관련 통계를 생성
  • TLS 지원:
    • 기본적으로 TLS를 사용한 보안 연결을 지원하며, 인증서와 키 파일을 통해 BigIP와의 연결을 보호합니다. TLS를 비활성화하고 일반 TCP를 사용할 수도 있지만 권장되지 않습니다.

2. F5 LADT 대시보드

아래는 F5 LADT 대시보드 화면입니다.

API Discovery 항목에 대한 내용은 아래와 같습니다.

  • Host – API의 Host를 확인할 수 있습니다.
  • Method – API의 Method를 확인할 수 있습니다.
  • Path – API 엔드포인트를 확인할 수 있습니다.
  • Authentication Detected – 해당 API에 인증 로직 여부를 확인할 수 있습니다.
  • Sensitive Headers Present – 전체 요청에 민감한 header가 포함된 요청 수를 퍼센티지로 확인할 수 있습니다.
  • Sensitive Body Present – 전체 요청에 민감한 body가 포함된 요청 수를 퍼센티지로 확인할 수 있습니다.
  • Sensitive Data Type – 탐지된 민감한 정보에 대한 정보를 나타냅니다.
  • Requests – API 요청 수 합계를 나타냅니다.
  • Formatted_Timestamp – API가 업데이트된 시점을 나타냅니다.

3. 결론

F5 LADT(Local API Discovery Tool)을 사용하여, 조직 내 API 엔드 포인트를 자동으로 탐지하여 인벤토리를 유지할 수 있습니다. 또한 F5 LADT에서 API 엔드포인트에 대한 인증 로직 여부를 확인하여 보안을 강화시킬 수 있고, 민감한 데이터들이 전송되는 API를 확인할 수 있습니다.

F5 LADT는 온프레미스 환경에서 API 관리와 보안을 강화하는 데 이상적인 도구입니다. 이 가이드를 따라 설정을 완료하면, API 상태계에 대한 통찰을 얻고 잠재적인 보안 위협을 줄일 수 있습니다.

궁금한 점이 있거나 추가 지원이 필요하면 NGINX STORE에 문의하세요.

NGINX STORE를 통한 솔루션 도입 및 기술지원 무료 상담 신청

* indicates required