کاری که اتصال آن برای شما انجام میدهد
اتصال Gcore WAAP (محافظت از برنامههای وب و API شرکت Gcore) به شما امکان میدهد دامنههایی را که Gcore WAAP خودتان محافظت میکند مشاهده کنید و حالت فایروال هر دامنه را از داشبورد Zinn® خود تغییر دهید.
قبل از شروع
یک حساب Gcore شخصی که WAAP روی آن فعال باشد. این روش فقط به صورت آوردن حساب شخصی خودتان است: ما WAAP را مجدداً نمیفروشیم، بنابراین محصول، قرارداد و صورتحساب بین شما و Gcore است و هزینه آنچه در آنجا اجرا میکنید به حساب Gcore شما منظور میشود، نه به طرح Zinn® شما.
۱. ایجاد کلید در Gcore
در پورتال مشتریان Gcore، روی آواتار خود در بالا سمت راست کلیک کنید، سپس Profile → API tokens → Create token را انتخاب کنید. به آن نامی بدهید، گزینه Never expire یا یک تاریخ انقضا را انتخاب کنید و برای هر محصولی که به آن نیاز دارد، نقشی تعیین کنید. Gcore توکن را یک بار نمایش میدهد؛ آن را همانجا کپی کنید.
همین توکن برای هر محصول Gcore که متصل کنید کار میکند، بنابراین اگر قبلاً یک محصول Gcore را متصل کردهاید، میتوانید همان توکن را دوباره جایگذاری کنید — مشروط بر اینکه نقشهای آن شامل این محصول نیز بشود. به یک توکن نمیتوان نقشی بالاتر از سطح دسترسی حساب کاربری خودتان اختصاص داد.
۲. اتصال آن در اینجا
بخش Integrations را در داشبورد خود باز کنید و Connect an account را انتخاب کنید. گزینه Web app firewall را به عنوان گروه و Gcore WAAP را به عنوان حساب انتخاب کنید، فیلد API token را پر کنید و روی Connect account بزنید.
ما موردی را که جایگذاری میکنید قبل از ذخیره شدن تست میکنیم. کلیدی که کار نکند هرگز ذخیره نمیشود و پاسخ نشان میدهد چه مشکلی داشته است. کلیدی که کار کند به صورت رمزنگاریشده در انبار اسرار ما نگهداری میشود — هرگز در پایگاه داده ما ذخیره نمیشود — و دیگر هرگز نمایش داده نمیشود، حتی به خود شما.
در ادامه چه اتفاقی میافتد
- دامنههای محافظتشده شما و حالتی که هر یک در آن قرار دارند، در بخش Your own services فهرست میشوند که از طریق دکمه Open your own services مربوط به اتصال در صفحه Integrations در دسترس است.
- میتوانید یک دامنه را بین حالتهای block (درخواستهای مطابق با الگو رد میشوند)، monitor (تطابقها فقط ثبت میشوند و ترافیک همچنان عبور میکند) و off تغییر دهید. آنچه ما نمایش میدهیم و ثبت میکنیم، حالتی است که Gcore پس از تغییر گزارش میدهد، نه حالت درخواستی.
- ⚠️ حالت Monitor به معنای محافظت نیست. این حالت زمانی مفید است که میخواهید بررسی کنید یک قانون بازدیدکنندگان واقعی را رد نکند، و در حالی که یک دامنه در این حالت است هیچ چیزی مسدود نمیشود.
اگر متصل نشد
پیام میدهد که محصول فعال نیست. توکن معتبر است، اما WAAP برای آن حساب Gcore روشن نشده است — بنابراین Gcore هر درخواستی را رد میکند. آن را در پورتال مشتریان Gcore فعال کنید (یا از Gcore بخواهید این کار را انجام دهد)، سپس دوباره متصل شوید. توکنی که نقش آن شامل WAAP نباشد همین خطا را ایجاد میکند؛ توکنی ایجاد کنید که این ویژگی را داشته باشد.
یک دامنه وضعیت قفلشده را نشان میدهد. Gcore خودش حالت یک دامنه را قفل میکند، معمولاً به دلایل مربوط به حساب کاربری یا صورتحساب، و حالت قفلشده را نمیتوان از اینجا تغییر داد. این مسئله را در کنترلپنل خود Gcore حل کنید.
پیام میدهد که کلید رد شده است. تقریباً همیشه یکی از این سه مورد است: وجود یک فاصله (space) یا خط جدید همراه با کلید کپیشده، منقضی شدن کلید، یا ابطال/بازآفرینی کلید پس از کپی کردن آن. یک کلید تازه ایجاد کنید و دوباره آن را جایگذاری کنید.
متصل میشود، اما بعداً در بخشی از کار خطا رخ میدهد. کلید احراز هویت میشود اما فاقد مجوزی است که عملیات به آن نیاز دارد. کلید جدیدی با مجوزهای ذکرشده در بالا ایجاد کنید، سپس اتصال قبلی را قطع کرده و کلید جدید را متصل کنید.
قطع اتصال
بخش Integrations را باز کنید، حساب مورد نظر را پیدا کرده و روی Disconnect بزنید. با این کار کلید ذخیرهشده بلافاصله حذف میشود. هر چیزی که از آن استفاده میکرده در اقدام بعدی خود متوقف میشود و صفحاتی که به آن وابستهاند به جای شکست بیصدا، این موضوع را اعلام میکنند.
قطع اتصال، کارهایی را که از قبل انجام شده است خنثی نمیکند — سوابق، استقرارها یا تنظیماتی که در حساب شما تغییر دادهایم به همان شکل باقی میمانند. اگر فکر میکنید ممکن است خود کلید لو رفته باشد، آن را در سمت ارائهدهنده نیز باطل کنید؛ قطع اتصال فقط نسخه ما را حذف میکند، نه نسخه آنها را.