Τι σας προσφέρει η σύνδεση
Η σύνδεση του Gcore WAAP (προστασία διαδικτυακών εφαρμογών και API της Gcore) σάς επιτρέπει να βλέπετε τα domains που προστατεύει το δικό σας Gcore WAAP και να αλλάζετε τη λειτουργία του τείχους προστασίας (firewall) κάθε domain, απευθείας από τον πίνακα ελέγχου Zinn®.
Πριν ξεκινήσετε
Ένας δικός σας λογαριασμός Gcore με ενεργοποιημένο το WAAP. Αυτό αφορά αποκλειστικά τη χρήση δικού σας λογαριασμού (bring-your-own): δεν μεταπωλούμε το WAAP, επομένως το προϊόν, η σύμβαση και η χρέωση αφορούν εσάς και την Gcore, και ό,τι εκτελείται εκεί χρεώνεται στον λογαριασμό σας στην Gcore και όχι στο πρόγραμμά σας στη Zinn®.
1. Δημιουργία του κλειδιού στην Gcore
Στην πύλη πελατών (Customer Portal) της Gcore, ανοίξτε το avatar σας επάνω δεξιά και μεταβείτε στις επιλογές Profile → API tokens → Create token. Ονομάστε το, επιλέξτε Never expire ή μια ημερομηνία λήξης και αντιστοιχίστε του έναν ρόλο για κάθε προϊόν που απαιτείται. Η Gcore εμφανίζει το token μόνο μία φορά· φροντίστε να το αντιγράψετε τότε.
Το ίδιο token λειτουργεί για κάθε προϊόν Gcore που συνδέετε, οπότε αν έχετε ήδη συνδέσει ένα προϊόν Gcore, μπορείτε να επικολλήσετε ξανά το ίδιο token, εφόσον οι ρόλοι του καλύπτουν και αυτό το προϊόν. Δεν είναι δυνατή η ανάθεση ρόλου υψηλότερου από αυτόν που διαθέτει ο δικός σας λογαριασμός.
2. Σύνδεση εδώ
Ανοίξτε την ενότητα Integrations στον πίνακα ελέγχου σας και επιλέξτε Connect an account. Επιλέξτε Web app firewall ως ομάδα και Gcore WAAP ως λογαριασμό, συμπληρώστε το πεδίο API token και πατήστε Connect account.
Δοκιμάζουμε ό,τι επικολλάτε προτού αποθηκευτεί οτιδήποτε. Ένα κλειδί που δεν λειτουργεί δεν αποθηκεύεται ποτέ και το μήνυμα που εμφανίζεται εξηγεί τι δεν πήγε καλά. Ένα κλειδί που λειτουργεί αποθηκεύεται κρυπτογραφημένο στο θησαυροφυλάκιο μυστικών μας — ποτέ στη βάση δεδομένων μας — και δεν εμφανίζεται ξανά, ούτε καν σε εσάς.
Τι συμβαίνει στη συνέχεια
- Τα προστατευμένα domains σας, καθώς και η κατάσταση λειτουργίας στην οποία βρίσκεται το καθένα, παρατίθενται στην ενότητα Your own services, στην οποία έχετε πρόσβαση από το κουμπί Open your own services της σύνδεσης στην ενότητα Integrations.
- Μπορείτε να αλλάξετε τη λειτουργία ενός domain μεταξύ των επιλογών block (τα αιτήματα που ταιριάζουν απορρίπτονται), monitor (τα αιτήματα απλώς καταγράφονται και η κυκλοφορία εξακολουθεί να διέρχεται) και off. Αυτό που εμφανίζουμε και καταγράφουμε είναι η κατάσταση λειτουργίας που αναφέρει η Gcore μετά την αλλαγή, και όχι αυτή που ζητήθηκε.
- ⚠️ Η επιλογή Monitor δεν αποτελεί προστασία. Είναι χρήσιμη όσο ελέγχετε ότι ένας κανόνας δεν θα απορρίψει πραγματικούς επισκέπτες, και κανένα αίτημα δεν αποκλείεται όσο ένα domain βρίσκεται σε αυτή τη λειτουργία.
Αν η σύνδεση αποτύχει
Αναφέρεται ότι το προϊόν δεν είναι ενεργοποιημένο. Το token είναι έγκυρο, αλλά το WAAP δεν είναι ενεργοποιημένο για τον συγκεκριμένο λογαριασμό Gcore, με αποτέλεσμα η Gcore να απορρίπτει κάθε ανάγνωση. Ενεργοποιήστε το στην πύλη πελατών (Customer Portal) της Gcore (ή ζητήστε το από την Gcore) και στη συνέχεια συνδεθείτε ξανά. Ένα token του οποίου ο ρόλος δεν περιλαμβάνει το WAAP προκαλεί την ίδια απόρριψη· δημιουργήστε ένα token που το περιλαμβάνει.
Ένα domain εμφανίζεται ως κλειδωμένο. Η Gcore κλειδώνει η ίδια τη λειτουργία ενός domain, συνήθως για λόγους λογαριασμού ή χρέωσης, και μια κλειδωμένη λειτουργία δεν μπορεί να αλλάξει από εδώ. Επιλύστε το ζήτημα στον πίνακα ελέγχου της Gcore.
Αναφέρεται ότι το κλειδί απορρίφθηκε. Σχεδόν πάντα οφείλεται σε έναν από τους τρεις εξής λόγους: σε κενό διάστημα ή αλλαγή γραμμής που αντιγράφηκε μαζί του, σε κλειδί που έχει λήξει, ή σε κλειδί που ανακλήθηκε ή δημιουργήθηκε εκ νέου αφού το αντιγράψατε. Δημιουργήστε ένα νέο κλειδί και επικολλήστε το ξανά.
Η σύνδεση πραγματοποιείται, αλλά κάποια ενέργεια αποτυγχάνει αργότερα. Το κλειδί παρέχει έλεγχο ταυτότητας, αλλά του λείπει κάποια άδεια που απαιτείται για την ενέργεια. Δημιουργήστε ένα νέο κλειδί με τις άδειες που αναφέρονται παραπάνω, αποσυνδέστε την παλιά σύνδεση και συνδέστε το νέο κλειδί.
Αποσύνδεση
Ανοίξτε την ενότητα Integrations, εντοπίστε τον λογαριασμό και πατήστε Disconnect. Με αυτόν τον τρόπο, το αποθηκευμένο κλειδί διαγράφεται αμέσως. Οτιδήποτε το χρησιμοποιούσε σταματά στην επόμενη ενέργειά του και οι οθόνες που εξαρτώνταν από αυτό ενημερώνουν σχετικά αντί να αποτυγχάνουν σιωπηρά.
Η αποσύνδεση δεν αναιρεί όσα έχουν ήδη γίνει — οι εγγραφές, οι αναπτύξεις ή οι ρυθμίσεις που αλλάξαμε στον λογαριασμό σας παραμένουν ως έχουν. Εάν πιστεύετε ότι το ίδίο το κλειδί ενδέχεται να έχει διαρρεύσει, ανακαλέστε το επιπλέον και στον πάροχο· η αποσύνδεση αφαιρεί το δικό μας αντίγραφο, όχι το δικό τους.