我们有以下技术堆栈
- Imperva WAF
- API 管理
- WebApp 中的 WebApi
这是当前的实现
- 客户端 IP 在 WAF 级别进行身份验证
- WAF IP 在 APIM 被列入白名单
- APIM IP 在 WebApp 级别被列入白名单
一切正常,如预期的那样。
现在,当我转到 APIM -> 分析 -> 请求时,我看到此处列出了 WAF IP,而不是客户端 IP。所以在这种情况下,我们将无法跟踪谁在使用什么
我知道我们可以选择通过订阅密钥进行跟踪,但这还不够。
有人可以建议如何配置以获得正确的IP吗?