Ce que cette connexion vous apporte
Connecter Gcore WAAP (la protection des applications web et des API de Gcore) vous permet de voir les domaines que protège votre propre Gcore WAAP, et de changer le mode de pare-feu de chaque domaine depuis votre tableau de bord Zinn®.
Avant de commencer
Un compte Gcore personnel, avec WAAP activé. Cette intégration est exclusivement en formule « apportez votre propre compte » : nous ne revendant pas WAAP ; par conséquent, le produit, le contrat et la facture relèvent de votre relation avec Gcore, et ce que vous y exécutez est imputé à votre compte Gcore, et non à votre abonnement Zinn®.
1. Créer la clé sur Gcore
Dans le portail client Gcore, ouvrez votre avatar en haut à droite, puis allez sur Profil → Jeton d'API → Créer un jeton. Donnez-lui un nom, choisissez N'expire jamais ou une date d'expiration, et attribuez-lui un rôle pour chaque produit dont il a besoin. Gcore affiche le jeton une seule fois ; veillez à le copier à ce moment-là.
Le même jeton fonctionne pour chaque produit Gcore que vous connectez. Si vous avez donc déjà connecté un produit Gcore, vous pouvez coller à nouveau le même jeton, à condition que ses rôles couvrent également ce produit. Un jeton ne peut pas se voir attribuer un rôle supérieur à celui de votre propre compte.
2. Connecter le service ici
Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Pare-feu d'application web comme groupe et Gcore WAAP comme compte, saisissez le Jeton d'API, puis cliquez sur Connecter le compte.
Nous testons les informations saisies avant tout enregistrement. Une clé non fonctionnelle n'est jamais stockée, et le message d'erreur indique la cause du problème. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets (jamais dans notre base de données) et n'est plus jamais affichée, pas même pour vous.
Et ensuite ?
- Vos domaines protégés, ainsi que le mode actif pour chacun d'eux, sont répertoriés sous Vos propres services, accessibles via le bouton Ouvrir vos propres services de la connexion dans Intégrations.
- Vous pouvez basculer un domaine entre le mode bloquer (les requêtes correspondantes sont refusées), surveiller (les correspondances sont uniquement journalisées et le trafic continue de passer) et désactivé. Ce que nous affichons et enregistrons correspond au mode rapporté par Gcore après la modification, et non à celui demandé.
- ⚠️ Le mode de surveillance n'est pas une protection. Il est utile pour vérifier qu'une règle ne refusera pas de vrais visiteurs, et aucun trafic n'est bloqué tant qu'un domaine se trouve dans cet état.
En cas de problème de connexion
Le message indique que le produit n'est pas activé. Le jeton est valide, mais WAAP n'est pas activé sur ce compte Gcore — Gcore refuse alors toute lecture. Activez-le dans le portail client Gcore (ou demandez à Gcore de le faire), puis relancez la connexion. Un jeton dont le rôle n'inclut pas WAAP produit le même refus ; créez-en un qui l'inclut.
Le message indique qu'un domaine est verrouillé. Gcore verrouille lui-même le mode d'un domaine, généralement pour des raisons de compte ou de facturation, et un mode verrouillé ne peut pas être modifié d'ici. Résolvez le problème directement dans le panneau de contrôle de Gcore.
Le message indique que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé expirée, ou une clé révoquée ou régénérée après que vous l'avez copiée. Créez une nouvelle clé et collez-la.
La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne dispose pas d'une autorisation requise par l'action. Créez une nouvelle clé dotée des autorisations énumérées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Intégrations, recherchez le compte et cliquez sur Déconnecter. Cette action supprime immédiatement la clé stockée. Tout service l'utilisant s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent explicitement au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait : les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent inchangés. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.