Was Ihnen die Verbindung bringt
Durch das Verbinden von Gcore WAAP (Gcores Web Application and API Protection) können Sie die von Ihrem eigenen Gcore WAAP geschützten Domains einsehen und den Firewall-Modus jeder Domain über Ihr Zinn®-Dashboard umschalten.
Bevor Sie beginnen
Ein eigenes Gcore-Konto, bei dem WAAP aktiviert ist. Dies ist ausschliesslich im Rahmen von „Bring Your Own“ verfügbar: Wir vertreiben WAAP nicht weiter, sodass das Produkt, der Vertrag und die Rechnung zwischen Ihnen und Gcore liegen und das, was Sie dort ausführen, Ihrem Gcore-Konto und nicht Ihrem Zinn®-Tarif belastet wird.
1. Erstellen Sie den Schlüssel bei Gcore
Öffnen Sie im Gcore Customer Portal Ihren Avatar oben rechts und gehen Sie dann zu Profile → API tokens → Create token. Benennen Sie ihn, wählen Sie Never expire oder ein Ablaufdatum und weisen Sie ihm für jedes benötigte Produkt eine Rolle zu. Gcore zeigt das Token nur einmal an; kopieren Sie es zu diesem Zeitpunkt.
Dasselbe Token funktioniert für jedes Gcore-Produkt, das Sie verbinden. Wenn Sie also bereits ein Gcore-Produkt verbunden haben, können Sie denselben Token erneut einfügen – vorausgesetzt, seine Rollen decken dieses Produkt ebenfalls ab. Einem Token kann keine höhere Rolle zugewiesen werden, als Ihr eigener Login besitzt.
2. Hier verbinden
Öffnen Sie Integrations in Ihrem Dashboard und wählen Sie Connect an account. Wählen Sie Web app firewall als Gruppe und Gcore WAAP als Konto aus, füllen Sie API token aus und klicken Sie auf Connect account.
Wir testen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Antwort gibt an, was daran fehlerhaft war. Ein funktionierender Schlüssel wird verschlüsselt in unserem Secrets-Tresor – niemals in unserer Datenbank – aufbewahrt und nie wieder angezeigt, nicht einmal Ihnen.
Was als Nächstes geschieht
- Ihre geschützten Domains und der Modus, in dem sich die jeweilige Domain befindet, werden unter Your own services aufgelistet, das Sie über die Schaltfläche Open your own services der Verbindung unter Integrations erreichen.
- Sie können eine Domain zwischen block (übereinstimmende Anfragen werden abgelehnt), monitor (Übereinstimmungen werden nur protokolliert und der Datenverkehr gelangt weiterhin durch) und off umschalten. Was wir anzeigen und aufzeichnen, ist der Modus, den Gcore nach der Änderung meldet, nicht der angeforderte.
- ⚠️ Monitor bietet keinen Schutz. Dies ist nützlich, während Sie überprüfen, ob eine Regel echte Besucher nicht abweisen würde, und solange sich eine Domain in diesem Modus befindet, wird nichts blockiert.
Wenn keine Verbindung hergestellt werden kann
Es wird angezeigt, dass das Produkt nicht aktiviert ist. Das Token ist gültig, aber WAAP ist für dieses Gcore-Konto nicht eingeschaltet – Gcore verweigert daraufhin jeden Lesevorgang. Aktivieren Sie es im Gcore Customer Portal (oder bitten Sie Gcore darum) und stellen Sie die Verbindung dann erneut her. Ein Token, dessen Rolle WAAP nicht einschliesst, führt zu derselben Verweigerung; erstellen Sie eines, das dies tut.
Bei einer Domain wird „gesperrt“ angezeigt. Gcore sperrt den Modus einer Domain selbst, meist aus Konto- oder Abrechnungsgründen, und ein gesperrter Modus kann von hier aus nicht geändert werden. Beheben Sie dies im eigenen Control Panel von Gcore.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem von drei Gründen: einem mitkopierten Leerzeichen oder Zeilenumbruch, einem abgelaufenen Schlüssel oder einem Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrations, suchen Sie das Konto und klicken Sie auf Disconnect. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt stillschweigend fehlzuschlagen.
Das Trennen der Verbindung macht bereits Getanes nicht rückgängig – Aufzeichnungen, Bereitstellungen oder Einstellungen, die wir an Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; durch das Trennen der Verbindung wird nur unsere Kopie entfernt, nicht deren.