
El siguiente vídeo muestra el contenido del curso, los 73 temas que iremos viendo y los tiempos de duración de cada tema.
Se explica el concepto de IBM DataPower Gateway visto a nivel de negocio
Se detallan los elementos presentes en la consola WebGui, se explica el certificado que coloca IBM como autofirmado en su interfaces gráfica
Crear Dominio, cargar archivos a la carpeta y crear subdirectorios en Local://, como definir el nombre de los Dominio según el ambiente de trabajo, agregar archivos a los subdirectorios ordenadamente. Se comparte un archivo para copiar un dominio a través de la consola CLI
Crear Usuario, Crear Grupos, Asignar permisos a los grupos y agregar usuarios a dicho grupo.
Limitar el acceso a algunos usuarios que pertenecen a un grupo con el uso de PCRE(Expresiones regulares basadas en PERL)
Dar acceso a usuarios a través del LDAP con los RBM la manera de adaptar el archivo RBMinfo.xml, se explica em detalle de las etiquetas y los permisos dados según el tipo de usuario.
File-Management para que utilizar los directorio "Config", "Export", "Local", "Store", "temporary", la importancia de solamente copiar las plantillas del directorio store, nuestro espacio de trabajo la carpeta local.
Diferencia entre los directorios "cert", "shardcert" y "pubcert", para que utilizar el "logstore" la importancia de dar un buen uso al "logtemp", uso del directorio "chkpoints" y los logs de audit, directorio "dpcert", actualización del firmware directorio "image", directorio "tasktemplates"
Como crear un certificado auto firmado desde el DataPower, agregarle clave al certificado creado
Cómo reconocer un certificado emitido por una CA y un certificado Auto firmado
Cómo crear certificados tipos WildCard desde Linux, verificar los certificados creados con openssl desde Linux, subir los certificados creados en Linux al DataPower
Concepto del WSDL, etiquetas necesarias del WSDL, concepto del WSP, SoapUi herramienta para probar el WSP.
Crear un WSDL desde cero con el servicio de Multiplicación y Suma
Segunda parte del WSDL, se muestra el WSDL y el esquema de validación .xsd.
Se genera el código para el filtro y los diferentes Computer que intervienen en el proceso
Crear un WSP, con el protocolo "http" protocolo inseguro, se carga el WSDL en la carpeta local del DataPower.
Probar el WSP desde SoapUI, verificar la carpeta Chkpoints y export, crear un dominio a través de la consola CLI, realizar un backup con el Checkpoints.
Agregar el protocolo https al wsp, porque utilizar el protocolo "TLS v1.2", como anexa el certificado y la llave privada al protocolo https
Probar el WSP con https, activar el Probe en el WSP, verificar las variables del DataPower, verificar las variables de servicios, como verificar TLS V1.2
Verificar los SLM Action, crear SLM Policy Notify, verificar el TLS V.12 con las variables del DataPower, verificar el esquema de validación cuando hay un error, ejecutar script desde Linux con un curl.
Crear Log target donde se filtra un mensaje especifico
SLM Policy shape, verificar el gráfico del SLM, verificar el TLS desde Linux
Crear un SLM Policy Throttle
Montar un proyecto en jmeter con request buenos y malos ver el comportamiento en el DataPower
Deshacer cambios en el DataPower, quitar el esquema de validación del request y response en el web service proxy
Activar el monitor de contador de request con filtro, activar la duración, colocar enable las estadísticas del monitor, verificar en el DataPower cuando colocamos el filtro
Realizar un Export e Import de un dominio en el DataPower
refresh del WSDL, verificar los request que llegan al WSDL, cargar el WSP directo desde el backend, cambiar la ubicación del WSDL desde el Object
diferencias entre el restart y el reset, cuando reinicias un dominio carga el archivo que esta interno en la carpeta config
realizar el import de un dominio utilizando cambios dinámicos en los puertos o algún toro objeto
monitor de certificado, crear log target para verificar el vencimiento del certificado.
cambiar la interface del datapower con el UserInterface.xml, cambiar el idioma del datapower
crear un xml firewall tipo loopback, crear una regla en el wsp XSLT para responder de alguna manera definida, quitar los esquemas de validación del request y response
Crear Cache en el DataPower con el fin de optimizar los recursos de la arquitectura
Crear Cache en el DataPower con el fin de optimizar los recursos del backend
Implementar Mutual Authentication desde el DataPower, a través del SSL Server Profile
Mutual Authentication ejecutado desde Linux y ejecutando desde SoapUi, crear archivo .pfx para mandarlo desde SoapUi, para a través del comando curl (linux) el certificado, crear desde linux archivo .pfx
Concepto de AAA
JWT, concepto MPGW (Multi-Protocol Gateway), como hacer el loopback en xml firewall, AAA
Utilizar postman para el envio de request tipo Soap, utilizar la herramienta de Send a Text Message DataPower, realizar encode y decode en base64 online
Utilizar AAA con request XML y con request Json, verificar con el Probe como pasa el request tipo Json, porque es necesario en la entrada del AAA un documento tipo texto
Salto de transformada Input NULL, agregar nombre de variable a la entrada de una transformada y colocarla a la salida de otra
Cómo crear un Json Web Token (JWT) con el DataPower, regla cliente to server.
Crear un Json Web Token con el DataPower segunda parte.
Verificar la fecha de valide del JWT, pruebas del JWT desde la página oficial del JWT
Cómo validar el JWT creado a través del DataPower
Cómo refrescar el Json Web Token desde el DataPower
Cómo crear expresiones regulares, crear un Json Schema y cambiar las expresiones regulares
Inicio del proyecto de JWT programado en GatewayScript, Nota subí el código al final le coloque con ext .jst deben modificar la ext .js ya que Udemy no me permitia la carga de los archivos como .js
Agregar código de error con GatewayScript en DataPower
Log Category, servicio web token service, codigo en GatewayScript, verificar los Errores, Regla del Response
Crear el response del Json Web Token
Proyecto Json Web Token en GatewayScript, se pasa la autenticación por token
Parte final del proyecto, crear regla de Error con código en GatewayScript, verificar con show probe, crear Web Token Service
Se crea Monitor y Duración para el MPG, se coloca filtro por URL y por encabezado del request
Nuevo proyecto para convertir de Json a Soap, pasa por un MPG, luego va a un WSP
Favor de cambiar el nombre al archivo SoapToJson.txt como SoapToJson.xsl hay esta la transformada para pasar de Soap a Json tiene cambio de URL a través de la variable de servicio var://service/routing-utl y tiene para cambiar el método a través de la variable de servicio var://service/protocol-method
Se realiza transformada en XSLT y GatewayScript para convertir de Json a Soap.
Producto de filtro tipo reject en el request en el WSP. se observar errores en la respuesta del servicio
Se agrega el backend para que de respuesta dinámicas, ahora el backend es tipo Rest, se modifican las transformadas.
Cuando tienes un backend con el protoloco "https" es necesario agregar un SSL client profile
Utilizar WSDL Validation del DataPower para validar un WSDL cuando el backend es https
Verificar los Schemas de validación de WSDL, Modificar el WS-Policy con Error en el algoritmo de encriptación Cipher (Invalid SSL bulk encryption algorithm), cambio del Published User Local del DataPower
Encriptar y Desencriptar utilizando herramientas del DataPower, se indica que la mejor manera es realizar esta operación utilizando código.
Se muestra como se puede firmar un request en XML o en Soap, pero recordar que es necesario del otro extremo tener otro DataPower o algún desarrollo que pueda verificar que la firma se realzó con una llave privada y un certificado que comparten ambos extremos.
Cómo Encriptar y Desencriptar utilizando código XSLT en el DataPower
Cómo verificar cuando hay error en desencriptar una información
Colocar un "onError" para crear un error cuando suceda alguna condición
Configurar un WAF de ejemplo con la página oficial de IBM
Se explica la segunda parte de configuración del WAF
En este te ayudaré a iniciarte al mundo de IBM DataPower Gateway, en el mismo podrás encontrar la manera de administrar ese equipo, cómo realizar troubleshooting analizarlo con wireshark, verificar los LOGS, verificar algún código de error, también incluye la parte de programación en lenguajes XSLT y Gatewayscript, se apoya en herramientas como SoapUi, Postman, script en Linux, curl en Linux, consola CLI y ejecutar Soma en el DataPower. Se colocan ejemplos de la vida real cómo la creación de JWT con claves de encriptación.