Ang ginagawa nito para sa iyo
Ang pagkonekta sa Gcore WAAP (ang proteksyon ng web application at API ng Gcore) ay nagbibigay-daan sa iyong makita ang mga domain na pinoprotektahan ng sarili mong Gcore WAAP, at baguhin ang mode ng firewall ng bawat domain, mula sa iyong Zinn® dashboard.
Bago ka magsimula
Isang sarili mong Gcore account, na may naka-enable na WAAP. Ito ay bring-your-own lamang: hindi kami nagbebenta muli ng WAAP, kaya ang produkto, ang kontrata, at ang singil ay nasa pagitan mo at ng Gcore, at ang iyong pinatatakbo roon ay sinisingil sa iyong Gcore account, hindi sa iyong Zinn® plan.
1. Gumawa ng key sa Gcore
Sa Gcore Customer Portal, buksan ang iyong avatar sa kanang itaas, pagkatapos ay Profile → API tokens → Create token. Pangalanan ito, pumili ng Never expire o petsa ng pag-expire, at bigyan ito ng role para sa bawat produktong kailangan nito. Ipinapakita ng Gcore ang token nang isang beses; kopyahin ito noon.
Gumagana ang parehong token para sa bawat produkto ng Gcore na ikinokonekta mo, kaya kung nakakonekta ka na ng isang produkto ng Gcore, maaari mong i-paste muli ang parehong token — sa kondisyon na sinasaklaw din ng mga role nito ang produktong ito. Ang isang token ay hindi maaaring bigyan ng mas mataas na role kaysa sa mayroon ang iyong sariling pag-login.
2. Ikonekta ito rito
Buksan ang Integrations sa iyong dashboard at pumili ng Connect an account. Piliin ang Web app firewall bilang grupo at Gcore WAAP bilang account, punan ang API token, at pindutin ang Connect account.
Sinusubukan namin ang iyong ini-paste bago i-save ang anuman. Ang isang key na hindi gumagana ay kailanman hindi itinatago, at sinasabi ng sagot kung ano ang mali dito. Ang isang key na gumagana ay itinatagong naka-encrypt sa aming vault ng mga lihim — kailanman hindi sa aming database — at kailanman ay hindi ipinapakita muli, kahit sa iyo man.
Ano ang susunod na mangyayari
- Ang iyong mga protektadong domain, at ang mode kung nasaan ang bawat isa, ay nakalista sa ilalim ng Your own services, na naaabot mula sa button na Open your own services ng koneksyon sa Integrations.
- Maaari mong baguhin ang isang domain sa pagitan ng block (tinatanggihan ang mga tumutugmang kahilingan), monitor (ang mga tugma ay naka-log lamang at nakakalusot pa rin ang trapiko) at off. Ang ipinapakita at nire-record namin ay ang mode na iniuulat ng Gcore pagkatapos ng pagbabago, hindi ang hiniling.
- ⚠️ Ang Monitor ay hindi proteksyon. Kapaki-pakinabang ito habang sinusuri mo na ang isang panuntunan ay hindi tatanggi sa mga totoong bisita, at walang nahaharangan habang ang isang domain ay nasa loob nito.
Kung hindi ito kumokonekta
Sinasabi nitong ang produkto ay hindi naka-enable. Valid ang token, ngunit ang WAAP ay hindi nakabukas para sa Gcore account na iyon — tinatanggihan ng Gcore ang bawat pagbasa. I-enable ito sa Gcore Customer Portal (o hilingin sa Gcore na gawin ito), pagkatapos ay kumonekta muli. Ang isang token na ang role ay hindi kasama ang WAAP ay gumagawa ng parehong pagtanggi; gumawa ng isa na kasama ito.
Sinasabi ng isang domain na naka-lock. Naka-lock mismo ng Gcore ang mode ng isang domain, karaniwan para sa dahilan ng account o pagsingil, at ang naka-lock na mode ay hindi mababago mula rito. Lutasin ito sa sariling control panel ng Gcore.
Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang puwang o putol ng linya na kinopya kasama nito, isang key na nag-expire na, o isang key na binawi o muling nabuo pagkatapos mong kopyahin ito. Gumawa ng bagong key at i-paste itong muli.
Kumonekta ito, ngunit may nabigo sa huli. Nagpapatunay ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.
Pagdidiskonekta
Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang nakaimbak na key. Ang anumang gumagamit nito ay humihinto sa susunod nitong aksyon, at sinasabi ng mga screen na umasa dito sa halip na tumahimik na mabigo.
Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga rekord, pag-deploy, o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring tumagas ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.