| 開発者 | IBM |
|---|---|
| 初回リリース | 2.0 [1] 2013年7月12日 |
| 安定リリース | v10.0.5 [2]
/ 2023年6月30日 |
| オペレーティング·システム | 仮想アプライアンスDocker |
| 利用可能 | 簡体字中国語、繁体字中国語、アメリカ英語、フランス語、ドイツ語、イタリア語、日本語、韓国語、ブラジルポルトガル語、スペイン語[3] |
| タイプ | 仮想アプライアンス |
| ライセンス | コマーシャル |
| Webサイト | http://www.ibm.com/software/products/en/api-management |
IBM API Management [4] (バージョン5ではIBM API Connectに名称変更)は、APIエコノミーで使用するためのAPI管理プラットフォームです。IBM API Connectを使用すると、ユーザーはWebアプリケーションプログラミングインターフェース(API)を作成、組み立て、管理、保護、およびソーシャル化できます。
これは仮想マシン上の仮想アプライアンスとして実行され、IBM WebSphere DataPower SOA アプライアンスをゲートウェイとして使用します。
アプリケーション開発者向けの開発者ポータルを提供し、公開された API を表示します。管理ポータルでは、自己登録、クォータ、キー管理、セキュリティ ポリシーなどの API のポリシーを設定できます。分析エンジンは、API を管理し、サービス レベルが達成されていることを確認するために、API 所有者、ソリューション管理者、アプリケーション開発者にロールベースの分析を提供します。また、プラットフォームがサーバー、クラスター、ゲートウェイ、ユーザー リポジトリなどでセットアップされる Cloud Manager というサービスもあります。
Swagger (現在は OpenAPI と呼ばれています) およびWSDLドキュメントをロードして API に解析できます。API は、構成によって API マネージャー ユーザー インターフェイスで入力と出力を記述することで作成できます。その後、API は、タグ、バイナリ ドキュメント、ドキュメント URL の形式で追加データで装飾できます。API は、既存の API をプロキシすることも、フローが作成されるアセンブリを使用することもできます。このようなアセンブリ フローでは、他のサービスへの呼び出し、応答データの変換、情報の編集、外部 API からの応答データの API 応答へのマッピングが可能です。
レート制限、サインアップの承認が必要かどうか、開発者に提供する API のコレクションを指定するプランを作成できます。プランは特定の環境に公開できます。
環境は、管理サーバー (管理コンソールと開発者ポータルを含む) と API ゲートウェイで構成されます。環境に公開されたプランは開発者ポータルで表示できるため、開発者はプランにサインアップして、そのプランに含まれる API を使用できます。API ビジネスの所有者は、開発者ポータルをブランディングでカスタマイズして、API の宣伝、マーケティング、ソーシャル化、販売を行うことができます。環境に公開されたプランは API ゲートウェイで呼び出すことができ、レート制限、不明なユーザーの拒否、スケーラビリティーの責任を API ゲートウェイに委任します。API ゲートウェイは、1 つ以上の IBM DataPower Gateway デバイスです。
API ゲートウェイは、開発者ポータルと API Manager ユーザー インターフェースで分析に使用できる呼び出しメトリックを収集します。収集されるメトリックの例には、API の使用状況、成功、失敗などがあります。
APIについて
この製品には、ユーザー、開発者組織、アプリ、サブスクリプションにアクセスして操作するためのRESTベースの API があります。この製品には、プラン、API、分析に関する情報にアクセスするためのRESTベースの API があります。
拡張ポイント
高度な開発者ポータルは、カスタム コンテンツとテーマを使用して拡張できます。
バージョン履歴
出典: [5]
バージョン 4.0.3.0 (2015 年 11 月)
バージョン 4.0.3 では、次の新しい機能が導入されました。
OAuth認証のリダイレクト機能
- アクセス コード フローおよび暗黙的フロー OAuth スキームは、IBM API Management の外部でホストされているページを介した認証をサポートするようになりました。この機能により、API Management ではサポートされていない方法を使用して、OAuth 2.0 スキーム中にユーザーを認証できます。詳細については、リダイレクト URL を介した認証と許可を参照してください。
高度な開発者ポータルの機能強化
- 高度な開発者ポータルのフロント ページを、異なるロールを持つユーザーごとに異なるように構成できるようになりました。これには、ポータル サイトにアクセスする認証されていないユーザーの個別のエクスペリエンスの強化とパーソナライズが含まれます。詳細については、「構成可能なロール ベースのフロント ページ」を参照してください。
- フラッド制御、不適切な表現のフィルタリング、フォーラム アクセス制御をカスタマイズする機能が強化されたため、Advanced Developer Portal サイトのセキュリティをさらに管理できるようになりました。詳細については、「フラッド制御」、「不適切な表現のフィルタリング」、および「フォーラムへのアクセスの制御」を参照してください。
- Advanced Developer Portal のどこからでもソーシャル メディア サイトにリンクできるようになり、サイトへのリンクの外観と位置をカスタマイズして、Advanced Developer Portal のユーザーに対する可視性を高め、ユーザーの関与を高めることができます。詳細については、「ソーシャル メディア サイトへのリンク」を参照してください。
ユーザー定義ポリシーの強化
- setVariable テンプレートを使用して、変数を指定された文字列値に設定できるようになりました。その後、関数 getVariable() を使用してこれらの値を取得できます。また、payloadType() 関数を使用して、payloadRead() 関数によって返されるペイロードのタイプ (XML または JSONx) を決定することもできます。これらの機能強化、およびユーザー定義ポリシーに適用できるすべての DataPower 処理ルールとアクションの詳細については、ポリシーの実装を参照してください。
監査とログの強化
- 監査とログ記録の機能強化により、管理ノードから監査イベントをプログラムで取得できるようになりました。この機能強化により、Syslog コレクターを構成して、メッセージを受信して外部データ ストアに書き込み、さらに処理またはアーカイブするか、またはその両方を行うことができます。詳細については、「Syslog 監査とクラウドおよび Syslog 構成」を参照してください。
バージョン 4.0.2.0 (2015 年 7 月)
バージョン 40 20 では、次の新しい機能が導入されました。
Swagger 2.0 のサポート強化
- APIに外部ドキュメントを追加する
- REST API 操作を廃止する
- APIがサポートするプロトコルスキームを指定する
- API に Swagger 拡張機能を追加する
追加の機能強化
- OPTIONS HTTP メソッドを指定します。
- API のクロスオリジン リソース共有 (CORS) サポートを有効にします。
- DataPower 7.2 をサポートします。
- トポロジー管理者は IBM API Management インフラストラクチャーを管理できますが、ユーザーを招待したり管理したりすることはできません。
- API を定義するときに、API が IBM API Management ゲートウェイによって適用されるか、サード パーティー ゲートウェイによって適用されるかを指定できます。
- API セキュリティの構成は、Swagger 2.0 セキュリティ モデルに沿って改訂されました。セキュリティは、API とその操作に適用されるセキュリティ スキームを作成することによって構成されます。
- すべての OAuth トークン、または特定の日付より前に発行された特定のユーザーのトークンを取り消すことができます。
- 認証時にユーザー名の大文字と小文字は無視されます。
- API 分析データが、Advanced Developer Portal ユーザー インターフェースに表示されるようになりました。
- Cloud Management Console ユーザー インターフェースへのアクセスを認証するためのユーザー レジストリを定義するときに、LDAP と認証 URL がサポートされるようになりました。
- ゲートウェイ ポリシーを作成し、環境で使用できるようにし、REST または SOAP API に適用できます。
バージョン 4.0.1.0 (2015 年 5 月)
バージョン 40 10 では、次の新しい機能が導入されました。
構成データベースのフェイルオーバータイムアウトを定義する
- 構成データベースのフェールオーバー タイムアウトを定義して、プライマリ サーバーに到達できない場合にセカンダリ管理サーバーがプライマリとして引き継ぐ前に待機する秒数を指定できます。
Swagger 2.0 準拠の強化
- API を説明するために、連絡先やライセンスの詳細などの追加情報を追加できます。API の Swagger ファイルがダウンロードされると、追加情報が情報フィールドに書き込まれます。
- アプリケーション開発者が簡単にグループ化できるように、API および API 操作にタグを追加できます。これらのタグは、アプリケーション開発者が開発者ポータルで API を整理および検索するために使用できるラベルです。開発者が API の Swagger ファイルをダウンロードすると、追加のタグの詳細が tags フィールドに書き込まれます。
Swagger定義ファイルからREST APIを更新する
- REST API のリビジョンは、Swagger 定義ファイルをアップロードすることで更新できます。
クラウド管理コンソールのユーザー インターフェースにおける新しいシステム ユーザー ロール
- システム ユーザー ロールが割り当てられたユーザーは、すべてのシステム API にアクセスでき、クラウド管理コンソールにログインできますが、API マネージャーまたは開発者ポータルのユーザー インターフェースにアクセスすることはできません。
高度な開発者ポータルのクラスタリング
- Advanced Developer Portal アプライアンスは、高可用性を実現するためにクラスター化できます。
フロントサイド接続のための SSL 相互認証
- SSL 相互認証を使用すると、API クライアントと API を管理する API 管理ゲートウェイ間の接続を保護できます。
PATCHおよびHEADメソッドのサポート
- API 操作の HTTP メソッド タイプを定義するときに、GET、PUT、POST、DELETE メソッドに加えて、PATCH および HEAD メソッド タイプを指定できます。
API URLパスは一意である必要はありません
- API を作成するときに指定する URL パスは、一意である必要がなくなりました。さらに、操作の完全な URL パス (API の基本パスとそれに続く操作パスから形成される) は一意である必要はありません。ただし、一意でない場合は、操作を呼び出すときにアプリケーションがクライアント ID を使用して自身を識別する必要があります。
アプリケーションに複数のセキュリティ キーを追加する
- Advanced Developer Portal を使用する場合、ユーザーは、アプリケーションの作成時にデフォルトで提供されるペアに加えて、さらにクライアント ID/クライアント シークレットのペアをアプリケーションに追加できます。
用語の変更
IBM API Management バージョン 4.0.1 では、次の用語の変更が導入されました。
- 前学期 -> 新学期
- 計画バージョン -> 計画改訂
- API バージョン -> API リビジョン
- API リソース -> API 操作
- API タグ -> API カテゴリ
バージョン 4.0.0.0 (2015 年 3 月)
バージョン 4 では、次の新しい機能が導入されました。
ライフサイクルとガバナンス
- Swagger ベースの API 作成: API で手動の構成手順を必要とせずに、Swagger から API をインポート、デプロイ、および呼び出すことができます。
- 共同公開: プランを共同公開および置き換え、プランのサブスクリプションの移行を管理します。
- プロモーション承認: プランのライフサイクル変更を承認するための環境ベースの構成。
- 強制: API を公開するだけで、ゲートウェイで強制しないオプション。
- SOAP のポリシー: SOAP サービスのポリシーを追加および変更する機能。
- 発見: System z およびカスタム レジストリから REST および SOAP サービスを管理します。
組み立て
- エラー処理: Web サービス呼び出しから返された SOAP エラーを応答にマップする機能。
分析
- 分析 API: REST API を使用して分析データを抽出し、課金、収益化、またはビジネス分析システムと統合する機能。
安全
- 相互認証: バックエンド エンドポイント、LDAP、SMTP サーバー用のカスタム証明書がすぐにサポートされます。
高度な開発者ポータル
- 多要素認証: 開発者ポータルで有効化されます。
- 検索: 検索と開発者管理をすぐにサポートします。
- 分類: プランと API の柔軟なマルチレベル分類。
- CAPTCHA: 自動プログラムがポータルにアクセスしてユーザーを登録するのを防ぐためのサポート。
- パスワードロックアウト
バージョン 3 (2014 年 5 月)
このリリースでは、次の機能強化が追加されました。
- カスタム開発者ポータルを可能にするAPI
- セルフサインオンを許可または禁止する構成
- 1 つの DataPower デバイス上の複数のゲートウェイ クラスター
- 環境全体の API 呼び出し数、開発者数、ペイロード ログに使用されるストレージ量の概要統計
- Swagger ファイルをインポートして REST API を定義する
- カスタムレジストリからREST API定義を検出する
- エディター内でAPIアセンブリフローをデバッグする
- API を複製する
- プランを管理するための新しい管理ビュー
- 簡単なインストール
- 新しいAPIプランは、APIリソースをグループ化し、開発者が使用できるようにユニットとして表示するためのメカニズムを提供します。
- ターゲットAPIの可視性は、プランをすべての消費者に公開することも、選択した消費者組織やコミュニティに公開することもできることを意味します。
- API リソースは、リソースを含む 1 つ以上のプランが公開されている組織に属するユーザーに対してのみ、開発者ポータルに表示されます。
バージョン 2.0 (2013 年 6 月)
このリリースには次のコンポーネントが含まれていました。
- IBM API 管理環境コンソール
- IBM API 管理 API マネージャー
- IBM API 管理開発者ポータル
IBM API 管理環境コンソール
- 開発、テスト、または本番環境を定義するために使用します
- ファームウェアバージョン6.0以降を実行しているDataPower GatewayアプライアンスをAPIゲートウェイとして使用します。
- ファームウェア バージョン 6.4 以降を実行している WebSphere Cast Iron Assembly Appliance を使用してデータ オーケストレーションを実行します。
IBM API 管理 API マネージャー
- APIの定義、インポート、エクスポート
- 構成を通じてAPIを組み立てる
- SOAP ベースのサービス、DB2、SQL サーバー、Oracle、salesforce.com、HTTP データ ソースからの REST API の作成をサポート
- API キーとシークレットの組み合わせを使用して API を保護し、HTTP 基本認証または OAuth 2.0 を使用してアプリケーション ユーザーを認証します。
- APIのバージョン管理
- APIの使用状況に関する分析
- 開発者APIアプリケーションとリクエストを管理する
IBM API 管理開発者ポータル
- 企業開発者ポータルを作成する
- セルフサービスの開発者登録プロセスを作成する
参考文献
- ^ 「WebSphere 製品ライフサイクルの日付」 。IBM。2012年4 月 7 日閲覧。
- ^ 「IBM サポート」。
- ^ IBM API Management V4の発表
- ^ IBM マーケティング Web サイト。
- ^ IBM ナレッジ センター。
外部リンク
- IBM API 管理ナレッジ センター
- IBM API 管理サポートポータル
- IBM API 管理開発者センター
- インフォワールド
