Co daje to połączenie
Połączenie Gcore WAAP (ochrony aplikacji webowych i API firmy Gcore) umożliwia przeglądanie domen chronionych przez usługę Gcore WAAP oraz zmianę trybu zapory dla każdej domeny bezpośrednio z poziomu panelu Zinn®.
Przed rozpoczęciem
Własne konto Gcore z włączoną usługą WAAP. Rozwiązanie to opiera się wyłącznie na modelu bring-your-own: nie odsprzedajemy usługi WAAP, co oznacza, że produkt, umowa oraz rozliczenia pozostają między Państwem a firmą Gcore, a koszty jej użytkowania są naliczane na koncie Gcore, a nie w ramach planu Zinn®.
1. Utworzenie klucza w Gcore
W Portalu Klienta Gcore należy kliknąć swój awatar w prawym górnym rogu, a następnie wybrać kolejno Profil → Tokeny API → Utwórz token. Należy nadać mu nazwę, wybrać opcję Nigdy nie wygasa lub określić datę ważności oraz przypisać odpowiednią rolę dla każdego wymaganego produktu. Gcore wyświetla token tylko raz – należy go wówczas skopiować.
Ten sam token działa dla każdego podłączonego produktu Gcore, więc w przypadku wcześniejszego powiązania innego produktu Gcore można wkleić ten sam token ponownie, pod warunkiem że jego role obejmują również ten produkt. Token nie może mieć przypisanej wyższej roli niż uprawnienia posiadanego konta logowania.
2. Nawiązanie połączenia tutaj
Należy otworzyć sekcję Integracje w panelu i wybrać opcję Połącz konto. Jako grupę należy wskazać Zapora aplikacji webowych, jako konto wybrać Gcore WAAP, uzupełnić pole Token API i kliknąć Połącz konto.
Przed zapisaniem jakichkolwiek danych wklejona treść jest weryfikowana. Nie działający klucz nie jest zapisywany, a komunikat zwraca informację o napotkanym błędzie. Działający klucz jest przechowywany w formie zaszyfrowanej w naszym skarbcu danych poufnych (nigdy w bazie danych) i nie jest już nigdy wyświetlany, nawet użytkownikowi.
Co dzieje się dalej
- Chronione domeny oraz przypisane im tryby są wyświetlane w sekcji Państwa własne usługi, dostępnej po kliknięciu przycisku Otwórz własne usługi przy danym połączeniu w sekcji Integracje.
- Domenę można przełączać pomiędzy trybami: blokowanie (pasujące żądania są odrzucane), monitorowanie (dopasowania są jedynie rejestrowane, a ruch nadal przepuszczany) oraz wyłączone. Wyświetlany i rejestrowany jest tryb zgłaszany przez Gcore po wprowadzeniu zmiany, a nie tryb, o którego ustawienie wnioskowano.
- ⚠️ Tryb monitorowania nie zapewnia ochrony. Jest on przydatny podczas weryfikacji, czy dana reguła nie odrzuci faktycznych odwiedzających – w tym trybie żadne żądanie nie jest blokowane.
W przypadku problemów z połączeniem
Komunikat informujący, że produkt nie jest włączony. Token jest prawidłowy, ale funkcja WAAP nie została włączona dla tego konta Gcore, przez co Gcore odrzuca wszelkie zapytania o odczyt. Należy ją włączyć w Portalu Klienta Gcore (lub zwrócić się z prośbą do Gcore), a następnie ponowić próbę połączenia. Token, którego rola nie obejmuje usługi WAAP, wywołuje taki sam odmowny komunikat – należy utworzyć nowy token uwzględniający to uprawnienie.
Informacja o zablokowaniu domeny. Gcore samodzielnie blokuje tryb domeny, zazwyczaj ze względów związanych z kontem lub rozliczeniami, w związku z czym zablokowanego trybu nie można zmienić z poziomu tej aplikacji. Problem należy rozwiązać we własnym panelu sterowania Gcore.
Komunikat o odrzuceniu klucza. Najczęściej wynika to z jednej z trzech przyczyny: skopiowania klucza wraz ze spacją lub znakiem nowego wiersza, wygaśnięcia klucza albo jego unieważnienia bądź wygenerowania nowego po skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie nawiązano, ale późniejsze działania kończą się niepowodzeniem. Klucz zapewnia uwierzytelnienie, lecz brakuje mu uprawnienia wymaganego do wykonania danej operacji. Należy utworzyć nowy klucz z uprawnieniami wymienionymi powyżej, rozłączyć poprzednie połączenie i połączyć się przy użyciu nowego klucza.
Rozłączanie
Należy otworzyć sekcję Integracje, odnaleźć odpowiednie konto i kliknąć Rozłącz. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszelkie procesy korzystające z niego zostaną zatrzymane przy kolejnej próbie wykonania operacji, a ekrany zależne od tego połączenia wyświetlą stosowny komunikat zamiast cichatego błędu.
Rozłączenie nie cofa wcześniej wykonanych czynności – rejestry, wdrożenia czy ustawienia zmienione na koncie pozostają bez zmian. W przypadku podejrzenia wycieku samego klucza należy go również unieważnić u dostawcy; operacja rozłączenia usuwa naszą kopię, a nie kopię dostawcy.