Qué ventajas le ofrece la conexión
Conectar Gcore WAAP (la protección de aplicaciones web y API de Gcore) le permite ver los dominios que protege su propio Gcore WAAP y cambiar el modo de cortafuegos de cada dominio desde su panel de control de Zinn®.
Antes de empezar
Necesitará una cuenta propia de Gcore con WAAP habilitado. Este servicio es exclusivamente de aportación propia: nosotros no revendemos WAAP, por lo que el producto, el contrato y la factura se establecen entre usted y Gcore, y el consumo que realice allí se cargará a su cuenta de Gcore, no a su plan de Zinn®.
1. Crear la clave en Gcore
En el portal de clientes de Gcore, haga clic en su avatar en la esquina superior derecha y seleccione Perfil → Tokens de API → Crear token. Asigne un nombre, elija Nunca caduca o una fecha de caducidad, y asígnele un rol para cada producto que lo requiera. Gcore muestra el token una sola vez; cópielo en ese momento.
El mismo token sirve para cualquier producto de Gcore que conecte; por lo tanto, si ya ha conectado otro producto de Gcore, puede volver a pegar el mismo token, siempre y cuando sus roles también cubran este producto. A un token no se le puede asignar un rol superior al que tiene su propio inicio de sesión.
2. Conectarlo aquí
Abra Integraciones en su panel de control y elija Conectar una cuenta. Seleccione Cortafuegos de aplicaciones web como grupo y Gcore WAAP como cuenta, introduzca el Token de API y pulse Conectar cuenta.
Comprobamos lo que pega antes de guardar cualquier elemento. Una clave que no funciona nunca se almacena y la respuesta indica cuál ha sido el problema. La clave que funciona se guarda cifrada en nuestra cámara acorazada de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar nunca, ni siquiera a usted.
Qué ocurre a continuación
- Sus dominios protegidos y el modo en que se encuentra cada uno aparecen en Sus propios servicios, a los que se accede desde el botón Abrir sus propios servicios de la conexión en Integraciones.
- Puede cambiar un dominio entre bloquear (las solicitudes coincidentes se rechazan), monitorizar (las coincidencias solo se registran y el tráfico sigue pasando) y desactivado. Lo que mostramos y registramos es el modo que Gcore comunica después del cambio, no el solicitado.
- ⚠️ Monitorizar no es protección. Resulta útil mientras comprueba que una regla no rechazaría a visitantes reales, y no se bloquea nada mientras un dominio se encuentra en este modo.
Si no se conecta
Indica que el producto no está habilitado. El token es válido, pero WAAP no está activado en esa cuenta de Gcore; por lo tanto, Gcore rechaza cualquier lectura. Habilítelo en el portal de clientes de Gcore (o solicítelo a Gcore) y vuelva a conectarse. Un token cuyo rol no incluye WAAP genera el mismo rechazo; cree uno que sí lo incluya.
Un dominio indica que está bloqueado. Gcore bloquea el modo de un dominio por sí mismo, normalmente por motivos de cuenta o de facturación, y un modo bloqueado no se puede modificar desde aquí. Resuélvalo en el propio panel de control de Gcore.
Indica que se ha rechazado la clave. Casi siempre se debe a una de estas tres razones: se ha copiado un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave ha sido revocada o regenerada después de haberla copiado. Cree una nueva y vuelva a pegarla.
Se conecta, pero más adelante se produce un fallo. La clave se autentica, pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión antigua y conecte la nueva clave.
Desconexión
Abra Integraciones, busque la cuenta y pulse Desconectar. Esto elimina de inmediato la clave almacenada. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo notarán en lugar de fallar silenciosamente.
Desconectar no deshace lo que ya se había hecho; los registros, implementaciones o configuraciones que hayamos modificado en su cuenta se quedan como están. Si cree que la clave en sí puede haberse filtrado, revóquela también en el proveedor; al desconectarla, eliminamos nuestra copia, no la suya.