Ce face această conexiune pentru dumneavoastră
Conectarea Gcore WAAP (protecția pentru aplicații web și API a Gcore) vă permite să vedeți domeniile protejate de propriul dumneavoastră Gcore WAAP și să schimbați modul firewall al fiecărui domeniu din panoul de control Zinn®.
Înainte de a începe
Un cont Gcore propriu, cu WAAP activat pe acesta. Această opțiune este disponibilă exclusiv în regim propriu („bring-your-own”): noi nu revindem WAAP, astfel încât produsul, contractul și factura sunt între dumneavoastră și Gcore, iar ceea ce rulați acolo este facturat în contul dumneavoastră Gcore, nu în planul dumneavoastră Zinn®.
1. Creați cheia în Gcore
În Portalul pentru clienți Gcore, deschideți avatarul din dreapta sus, apoi accesați Profil → Tokenuri API → Creare token. Denumiți-l, alegeți Niciodată pentru expirare sau o dată de expirare și atribuiți-i un rol pentru fiecare produs de care are nevoie. Gcore afișa tokenul o singură dată; copiați-l atunci.
Același token funcționează pentru fiecare produs Gcore pe care îl conectați, așa că, dacă ați conectat deja un produs Gcore, puteți lipi din nou același token — cu condiția ca rolurile acestuia să acopere și acest produs. Unui token nu i se poate atribui un rol superior celui pe care îl are propria dumneavoastră autentificare.
2. Conectați-l aici
Deschideți Integrări în panoul de control și alegeți Conectați un cont. Selectați Firewall pentru aplicații web ca grup și Gcore WAAP ca și cont, completați Token API și apăsați Conectați contul.
Testăm ceea ce ați lipit înainte ca orice să fie salvat. O cheie care nu funcționează nu este stocată niciodată, iar răspunsul menționează ce a fost în greșeală în legătură cu aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete — niciodată în baza noastră de date — și nu este afișată niciodată din nou, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Domeniile dumneavoastră protejate și modul în care se află fiecare sunt listate în secțiunea Serviciile dumneavoastră proprii, accesibilă din butonul Deschideți serviciile dumneavoastră proprii al conexiunii din Integrări.
- Puteți comuta un domeniu între blocare (cererile corespunzătoare sunt refuzate), monitorizare (potrivirile sunt doar înregistrate și traficul ajunge în continuare la destinație) și dezactivat. Ceea ce afișăm și înregistrăm este modul pe care Gcore îl raportează după modificare, nu cel solicitat.
- ⚠️ Monitorizarea nu reprezintă protecție. Este utilă în timp ce verificați dacă o regulă nu ar refuza vizitatorii reali, iar nicio cerere nu este blocată în timp ce un domeniu se află în acest mod.
Dacă nu se conectează
Se afișează un mesaj care indică faptul că produsul nu este activat. Tokenul este valid, dar WAAP nu este activat pentru acel cont Gcore — prin urmare, Gcore refuză fiecare citire. Activați-l în Portalul pentru clienți Gcore (sau solicitați acest lucru celor de la Gcore), apoi conectați-vă din nou. Un token al cărui rol nu include WAAP produce același refuz; creați unul care îl include.
Un domeniu apare ca fiind blocat. Gcore blochează singur modul unui domeniu, de obicei din motive legate de cont sau de facturare, iar un mod blocat nu poate fi modificat de aici. Remediați această problemă în propriul panou de control al Gcore.
Se afișează un mesaj care indică faptul că cheia a fost respinsă. Aproape întotdeauna este vorba despre unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată odată cu aceasta, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și lipiți-o din nou.
Se conectează, dar ceva eșuează ulterior. Cheia se autentifică, dar îi lipsește o permisiune de care are nevoie acțiunea respectivă. Creați o cheie nouă cu permisiunile listate mai sus, apoi deconectați vechea conexiune și conectați noua cheie.
Deconectarea
Deschideți Integrări, găsiți contul și apăsați Deconectare. Această acțiune șterge imediat cheia stocată. Orice element care o folosea se oprește la următoarea sa acțiune, iar ecranele care depindeau de aceasta afișează acest lucru în loc să eșueze în tăcere.
Deconectarea nu anulează ceea ce a fost deja făcut — înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân neschimbate. Dacă suspectați că însăși cheia ar fi putut fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu pe a lor.