Шта вам повезивање омогућава
Повезивање Gcore WAAP услуге (Gcore заштита веб-апликација и API-ја) омогућава вам да са ваше Zinn® контролне табле видите домене које штити ваш Gcore WAAP и да мењате режим заштитног зида за сваки домен.
Пре него што почнете
Потребан вам је сопствени Gcore налог са омогућеном WAAP услугом. Ово функционише искључиво по принципу сопствене претплате (bring-your-own): ми не препродајемо WAAP, тако да су производ, уговор и рачун између вас и компаније Gcore, а оно што тамо покрећете наплаћује се са вашег Gcore налога, а не у оквиру вашег Zinn® плана.
1. Направите кључ на Gcore платформи
У оквиру Gcore корисничког портала отворите свој аватар у горњем десном углу, а затим идите на Profile → API tokens → Create token. Дајте му назив, изаберите Never expire или датум истека и доделите му улогу за сваки производ који му је потребан. Gcore приказује токен само једном; копирајте га тада.
Исти токен ради за сваки Gcore производ који повежете, па ако сте већ повезали један Gcore производ, можете поново налепити исти токен — под условом да његове улоге покривају и овај производ. Токену се не може доделити виша улога од оне коју има ваша пријава.
2. Повежите га овде
Отворите Integrations на својој контролној табли и изаберите Connect an account. Изаберите Web app firewall као групу и Gcore WAAP као налог, попуните API token и притисните Connect account.
Пре него што се било шта сачува, тестирамо оно што налепите. Кључ који не ради се никада не чува, а у одговору је наведено шта није било у реду са њим. Кључ који ради чува се енкриптован у нашем сефу тајни — никада у нашој бази података — и више се никада не приказује, чак ни вама.
Шта следи
- Ваши заштићени домени и режим у којем се сваки од њих налази наведени су под Your own services, чему се приступа преко дугмета везе Open your own services у одељку Integrations.
- Домен можете preбацивати између режима block (захтеви који се подударају се одбијају), monitor (подударања се само евидентирају у дневник, а саобраћај и даље пролази) и off. Оно што приказујемо и бележимо јесте режим који Gcore пријави након промене, а не онај који је затражен.
- ⚠️ Режим праћења (monitor) није заштита. Користан је док проверавате да неко правило не би одбило стварне посетиоце, и ништа се не блокира док је домен у њему.
Ако се не повеже
Пише да производ није омогућен. Токен је важећи, али WAAP није укључен за тај Gcore налог — Gcore тада одбија свако читање. Омогућите га у Gcore корисничком порталу (или затражите то од компаније Gcore), а затим се поново повежите. Токен чија улога не укључује WAAP даје исто одбијање; направите онај који је укључује.
За домен пише да је закључан. Gcore сам закључава режим домена, обично из разлога везаних за налог или наплату, и закључани режим се не може променити одавде. Решите то у сопственом контролном панелу компаније Gcore.
Пише да је кључ одбијен. Скоро увек је у питању једна од три ствари: размак или прелом реда копиран са њим, кључ који је истекао или кључ који је опозван или поново генерисан након што сте га копирали. Направите нови и налепите га поново.
Повезује се, али нешто касније не успева. Кључ се аутентификује, али му недостаје дозвола потребна за дату радњу. Направите нови кључ са горе наведеним дозволама, затим прекините стару везу и повежите нови кључ.
Прекидање везе
Отворите Integrations, пронађите налог и притисните Disconnect. То одмах брише сачувани кључ. Све што га је користило зауставља се при својој следећој радњи, а екрани који су зависили од њега то јасно наводе уместо да само тихо откажу.
Прекидање везе не поништава оно што је већ урађено — записи, примене или подешавања која смо променили на вашем налогу остају онакви какви јесу. Ако сматрате да је сам кључ можда процурио, такође га опозовите код добављача; прекидање везе уклања наш примерак, а не њихов.