O que a conexão faz por você
Conectar o Gcore WAAP (proteção de aplicativos web e API do Gcore) permite que você veja os domínios que seu próprio Gcore WAAP protege e altere o modo de firewall de cada domínio a partir do seu painel da Zinn®.
Antes de começar
Uma conta própria no Gcore com o WAAP ativado. Este recurso é exclusivamente do tipo "traga sua própria chave": não revendemos o WAAP; portanto, o produto, o contrato e a fatura são celebrados entre você e o Gcore, e o que você executa lá é cobrado na sua conta do Gcore, e não no seu plano da Zinn®.
1. Criar a chave no Gcore
No Portal do Cliente Gcore, abra seu avatar no canto superior direito e selecione Perfil → Tokens de API → Criar token. Nomeie-o, escolha Nunca expirar ou uma data de validade e atribua uma função para cada produto de que ele precisar. O Gcore exibe o token apenas uma vez; copie-o nesse momento.
O mesmo token funciona para qualquer produto Gcore que você conectar. Portanto, se você já conectou um produto Gcore, poderá colar o mesmo token novamente, desde que as funções dele também abranjam este produto. Não é possível atribuir a um token uma função superior à que o seu próprio login possui.
2. Conectar aqui
Abra Integrações no seu painel e selecione Conectar uma conta. Escolha Firewall de aplicativo web como o grupo e Gcore WAAP como a conta, preencha o campo Token de API e clique em Conectar conta.
Testamos o que você cola antes de salvar qualquer dado. Uma chave que não funcione nunca é armazenada, e a resposta indica o motivo da falha. Uma chave que funcione é mantida criptografada no nosso cofre de segredos (nunca no nosso banco de dados) e nunca mais é exibida, nem mesmo para você.
O que acontece a seguir
- Seus domínios protegidos e o modo em que cada um se encontra são listados em Seus próprios serviços, acessados por meio do botão Abrir seus próprios serviços na página Integrações.
- Você pode alternar um domínio entre os modos bloquear (as solicitações correspondentes são recusadas), monitorar (as correspondências são apenas registradas e o tráfego continua passando) e desligado. O que exibimos e registramos é o modo que o Gcore relata após a alteração, e não o solicitado.
- ⚠️ O modo Monitorar não é proteção. Ele é útil enquanto você verifica se uma regra não recusará visitantes reais, e nada é bloqueado enquanto um domínio estiver nele.
Se a conexão falhar
A mensagem indica que o produto não está ativado. O token é válido, mas o WAAP não está ativado para essa conta do Gcore; com isso, o Gcore recusa todas as leituras. Ative-o no Portal do Cliente Gcore (ou solicite ao Gcore que o faça) e, em seguida, conecte novamente. Um token cuja função não inclua o WAAP gera a mesma recusa; crie um que inclua.
Um domínio indica que está bloqueado. O Gcore bloqueia o modo de um domínio por conta própria, geralmente por motivos de conta ou faturamento, e um modo bloqueado não pode ser alterado a partir daqui. Resolva essa questão no painel de controle do próprio Gcore.
A mensagem indica que a chave foi rejeitada. Quase sempre se trata de uma destas três situações: um espaço ou quebra de linha copiado junto, uma chave expirada ou uma chave que foi revogada ou regenerada após a cópia. Crie uma chave nova e cole-a novamente.
A conexão é estabelecida, mas algo falha posteriormente. A chave é autenticada, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrações, localize a conta e clique em Desconectar. Essa ação exclui imediatamente a chave armazenada. Qualquer recurso que estivesse utilizando a chave é interrompido na próxima ação, e as telas que dependiam dela informam o erro em vez de falhar silenciosamente.
Desconectar não desfaz o que já foi feito — os registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você acha que a chave pode ter vazado, revogue-a também no fornecedor; a desconexão remove a nossa cópia, não a deles.