Apa kegunaan koneksi ini
Menghubungkan Gcore WAAP (perlindungan aplikasi web dan API dari Gcore) memungkinkan Anda melihat domain yang dilindungi oleh Gcore WAAP Anda sendiri, dan mengubah mode firewall setiap domain, langsung dari dasbor Zinn®.
Sebelum Anda mulai
Akun Gcore milik Anda sendiri dengan WAAP yang diaktifkan di dalamnya. Ini hanya bersifat bawa-sendiri (bring-your-own): kami tidak menjual kembali WAAP, sehingga produk, kontrak, dan tagihan sepenuhnya antara Anda dan Gcore, dan apa pun yang Anda jalankan di sana akan dibebankan ke akun Gcore Anda, bukan ke paket Zinn® Anda.
1. Buat kunci di Gcore
Di Portal Pelanggan Gcore, buka avatar Anda di kanan atas, lalu Profil → Token API → Buat token. Beri nama, pilih Jangan pernah kedaluwarsa atau tanggal kedaluwarsa, dan berikan peran untuk setiap produk yang dibutuhkannya. Gcore hanya menampilkan token tersebut sekali; salin token tersebut saat itu juga.
Token yang sama dapat digunakan untuk setiap produk Gcore yang Anda hubungkan, jadi jika Anda telah menghubungkan satu produk Gcore, Anda dapat menempelkan kembali token yang sama — asalkan peran token tersebut mencakup produk ini juga. Token tidak dapat diberi peran yang lebih tinggi daripada hak akses login Anda sendiri.
2. Hubungkan di sini
Buka Integrasi di dasbor Anda dan pilih Hubungkan akun. Pilih Firewall aplikasi web sebagai grup dan Gcore WAAP sebagai akun, isi Token API, lalu tekan Hubungkan akun.
Kami menguji apa yang Anda tempelkan sebelum ada data yang disimpan. Kunci yang tidak berfungsi tidak akan pernah disimpan, dan pesan kesalahan akan menjelaskan letak kesalahannya. Kunci yang berfungsi akan disimpan secara terenkripsi di brankas rahasia kami — tidak pernah di database kami — dan tidak akan pernah ditampilkan lagi, bahkan kepada Anda.
Apa yang terjadi selanjutnya
- Domain yang dilindungi dan mode yang sedang aktif untuk masing-masing domain tercantum di bawah Layanan Anda sendiri, yang dapat diakses melalui tombol Buka layanan Anda sendiri pada menu Integrasi.
- Anda dapat mengubah mode domain antara blokir (permintaan yang cocok akan ditolak), pantau (kecocokan hanya dicatat dalam log dan lalu lintas tetap diizinkan lewat), dan nonaktif. Informasi yang kami tampilkan dan catat adalah mode yang dilaporkan oleh Gcore setelah perubahan dilakukan, bukan mode yang diminta.
- ⚠️ Pantau bukanlah perlindungan. Mode ini berguna saat Anda memeriksa apakah suatu aturan tidak akan menolak pengunjung asli, dan tidak ada lalu lintas yang diblokir saat domain berada dalam mode ini.
Jika gagal terhubung
Pesan menyatakan produk tidak diaktifkan. Token tersebut valid, tetapi WAAP belum diaktifkan untuk akun Gcore tersebut — Gcore kemudian akan menolak setiap permintaan baca. Aktifkan di Portal Pelanggan Gcore (atau minta Gcore untuk mengaktifkannya), lalu hubungkan kembali. Token yang perannya tidak mencakup WAAP akan menghasilkan penolakan yang sama; buatlah token baru yang mencakupnya.
Sebuah domain berstatus terkunci. Gcore mengunci mode suatu domain secara mandiri, biasanya karena alasan akun atau penagihan, dan mode yang terkunci tidak dapat diubah dari sini. Selesaikan masalah tersebut di panel kontrol Gcore sendiri.
Pesan menyatakan kunci ditolak. Hampir selalu disebabkan oleh salah satu dari tiga hal berikut: adanya spasi atau jeda baris yang ikut disalin, kunci yang telah kedaluwarsa, atau kunci yang telah dicabut atau dibuat ulang setelah Anda menyalinnya. Buatlah kunci yang baru dan tempelkan kembali.
Koneksi berhasil, tetapi ada proses selanjutnya yang gagal. Kunci berhasil diautentikasi tetapi tidak memiliki izin yang diperlukan untuk tindakan tersebut. Buat kunci baru dengan izin yang tercantum di atas, lalu putuskan koneksi yang lama dan hubungkan kunci yang baru.
Memutus koneksi
Buka Integrasi, cari akun tersebut, lalu tekan Putuskan koneksi. Tindakan ini akan langsung menghapus kunci yang tersimpan. Apa pun yang menggunakan kunci tersebut akan berhenti pada tindakan berikutnya, dan layar yang bergantung padanya akan menampilkan informasi tersebut alih-alih mengalami kegagalan secara diam-diam.
Memutus koneksi tidak membatalkan apa yang telah dilakukan — catatan, penerapan, atau pengaturan yang telah kami ubah pada akun Anda akan tetap seperti semula. Jika Anda menduga kunci tersebut mungkin telah bocor, cabut juga kunci tersebut di pihak vendor; memutuskan koneksi hanya menghapus salinan milik kami, bukan milik mereka.