מה החיבור מעניק לכם
חיבור Gcore WAAP (הגנת האפליקציות וה-API של Gcore) מאפשר לכם לראות את הדומיינים שעל גביהם Gcore WAAP פועל, ולשנות את מצב חומת האש של כל דומיין, ישירות מלוח הבקרה של Zinn®.
לפני שמתחילים
חשבון Gcore משלכם, שמוגדר בו WAAP פעיל. השירות מבוסס על מודל "הבא חשבון משלך" בלבד: איננו מוכרים מחדש את WAAP, ולכן המוצר, החוזה והחיוב הם בינכם לבין Gcore. כל מה שתפעילו שם יחויב בחשבון ה-Gcore שלכם, ולא בתוכנית ה-Zinn® שלכם.
1. יצירת המפתח ב-Gcore
בפורטל הלקוחות של Gcore, לחצו על התמונה שלכם בפינה העליונה, ואז עברו אל Profile ← API tokens ← Create token. תנו שם לאסימון, בחר באפשרות Never expire או בתאריך תפוגה, והגדירו תפקיד לכל מוצר נדרש. Gcore מציגה את האסימון פעם אחת בלבד; העתיקו אותו מיד.
אותו אסימון מתאים לכל מוצר Gcore שתחברו. אם כבר חיברתם מוצר Gcore בעבר, תוכלו להדביק את אותו אסימון שוב — בתנאי שההרשאות שלו מכסות גם את המוצר הזה. לא ניתן להעניק לאסימון הרשאה גבוהה מזו של החשבון שלכם.
2. חיבור המוצר כאן
פתחו את Integrations בלוח הבקרה שלכם ובחרו ב-Connect an account. בחרו ב-Web app firewall בתור הקבוצה וב-Gcore WAAP בתור החשבון, מלאו את ה-API token, ולחצו על Connect account.
אנו בודקים את הנתונים שהודבקו לפני שדבר מה נשמר. מפתח שלא עובד לא יישמר לעולם, והודעה תסביר מה הייתה הבעיה. מפתח תקין יישמר באופן מוצפן בכספת הסודות שלנו — לעולם לא בבסיס הנתונים — ולא יוצג שוב לעולם, אף לא לכם.
מה קורה בהמשך
- הדומיינים המוגנים שלכם, והמצב שבו נמצא כל אחד מהם, מופיעים תחת Your own services, אליהם ניתן להגיע באמצעות הלחצן Open your own services בתוך החיבור ב-Integrations.
- תוכלו להעביר דומיין בין מצב block (בקשות תואמות נדחות), monitor (התאמות נרשמות ביומן בלבד והתנועה ממשיכה לעבור) לבין off. הנתון שמוצג ומתועד אצלנו הוא המצב ש-Gcore מדווחת עליו לאחר השינוי, ולא המצב המבוקש.
- ⚠️ מצב Monitor אינו מהווה הגנה. הוא שימושי בזמן בדיקה שכלל מסוים אינו חוסם מבקרים אמיתיים, ומהלך השהייה בו שום דבר אינו נחסם.
אם החיבור נכשל
מופיעה הודעה שהמוצר אינו מופעל. האסימון תקף, אך WAAP אינו מופעל בחשבון ה-Gcore הזה — ובשל כך Gcore דוחה כל פעולת קריאה. הפעילו אותו בפורטל הלקוחות של Gcore (או בקשו מ-Gcore להפעילו), ואז נסו להתחבר שוב. אסימון שהתפקיד שלו אינו כולל את WAAP יגרור דחייה זהה; צרו אסימון המכיל הרשאה זו.
מופיעה הודעה שדומיין נעול. Gcore נועלת את המצב של דומיין בעצמה, בדרך כלל מסיבות של החשבון או החיוב, ולא ניתן לשנות מצב נעול מכאן. יש לפתור זאת בלוח הבקרה של Gcore.
מופיעה הודעה שהמפתח נדחה. כמעט תמיד מדובר באחד משלושה דברים: רווח או מעבר שורה שהועתקו איתו, מפתח שתוקפו פג, או מפתח שבוטל או נוצר מחדש לאחר שהעתקתם אותו. צרו מפתח חדש והדביקו אותו שוב.
החיבור מצליח, אך פעולה מאוחרת יותר נכשלת. המפתח עובר אימות אך חסרה לו הרשאה שהפעולה דורשת. צרו מפתח חדש עם ההרשאות המפורטות לעיל, ולאחר מכן נתקו את החיבור הישן וחברו את המפתח החדש.
ניתוק
פתחו את Integrations, אתרו את החשבון ולחצו על Disconnect. פעולה זו מוחקת את המפתח השמור באופן מיידי. כל רכיב שהשתמש בו ייעצר בפעולה הבאה שלו, והמסכים שהיו תלויים בו יציגו הודעה על כך במקום להיכשל בשקט.
הניתוק אינו מבטל פעולות שכבר בוצעו — רשומות, פריסות או הגדרות ששינינו בחשבון שלכם יישארו כפי שהן. אם יש לכם חשש שהמפתח עצמו דלף, בטלו אותו גם אצל הספק; הניתוק מסיר את העותק שנמצא אצלנו, ולא את זה שנמצא אצלם.