Kết nối này mang lại lợi ích gì cho quý vị
Việc kết nối Gcore WAAP (bảo vệ ứng dụng web và API của Gcore) cho phép quý vị xem các tên miền do Gcore WAAP của chính quý vị bảo vệ và chuyển đổi chế độ tường lửa của từng tên miền, ngay từ bảng điều khiển Zinn® của quý vị.
Trước khi bắt đầu
Quý vị cần có sẵn tài khoản Gcore với tính năng WAAP được bật. Đây là dịch vụ mang theo tài khoản riêng (bring-your-own): chúng tôi không bán lại WAAP, do đó sản phẩm, hợp đồng và hóa đơn là thỏa thuận giữa quý vị và Gcore, và các dịch vụ quý vị chạy ở đó sẽ được tính phí vào tài khoản Gcore của quý vị, chứ không tính vào gói dịch vụ Zinn® của quý vị.
1. Tạo khóa tại Gcore
Trong Cổng thông tin khách hàng Gcore, hãy mở ảnh đại diện của quý vị ở góc trên cùng bên phải, sau đó chọn Hồ sơ (Profile) → Mã thông báo API (API tokens) → Tạo mã thông báo (Create token). Đặt tên cho mã thông báo, chọn Không bao giờ hết hạn (Never expire) hoặc chọn ngày hết hạn, đồng thời cấp vai trò cho từng sản phẩm mà mã thông báo cần truy cập. Gcore chỉ hiển thị mã thông báo một lần duy nhất; hãy sao chép mã đó ngay lúc đó.
Cùng một mã thông báo đó có thể dùng cho mọi sản phẩm Gcore mà quý vị kết nối, do đó nếu quý vị đã kết nối một sản phẩm Gcore rồi, quý vị có thể dán lại chính mã thông báo đó — với điều kiện các vai trò của mã thông báo cũng bao gồm sản phẩm này. Một mã thông báo không thể được cấp vai trò cao hơn quyền hạn của tài khoản đăng nhập của chính quý vị.
2. Kết nối tại đây
Mở mục Tích hợp (Integrations) trong bảng điều khiển của quý vị và chọn Kết nối tài khoản (Connect an account). Chọn Tường lửa ứng dụng web (Web app firewall) làm nhóm và Gcore WAAP làm tài khoản, điền Mã thông báo API (API token), rồi nhấn Kết nối tài khoản (Connect account).
Chúng tôi sẽ kiểm tra thông tin quý vị dán vào trước khi lưu bất kỳ dữ liệu nào. Khóa không hợp lệ sẽ không bao giờ được lưu trữ và hệ thống sẽ hiển thị thông báo lỗi cụ thể. Khóa hợp lệ sẽ được mã hóa và lưu trữ trong kho bảo mật của chúng tôi — tuyệt đối không lưu trong cơ sở dữ liệu — và sẽ không bao giờ hiển thị lại, ngay cả với quý vị.
Điều gì xảy ra tiếp theo
- Các tên miền được bảo vệ của quý vị và chế độ hiện tại của từng tên miền sẽ được liệt kê dưới mục Dịch vụ của riêng quý vị (Your own services), có thể truy cập từ nút Mở dịch vụ của riêng quý vị (Open your own services) của kết nối trong mục Tích hợp (Integrations).
- Quý vị có thể chuyển đổi tên miền giữa các chế độ chặn (block) (các yêu cầu khớp với quy tắc sẽ bị từ chối), giám sát (monitor) (các yêu cầu khớp chỉ được ghi nhật ký và lưu lượng truy cập vẫn được cho phép đi qua) và tắt (off). Chế độ mà chúng tôi hiển thị và ghi nhận là chế độ do Gcore báo cáo sau khi thay đổi, chứ không phải chế độ được yêu cầu.
- ⚠️ Chế độ giám sát không phải là tính năng bảo vệ. Chế độ này hữu ích trong quá trình quý vị kiểm tra để đảm bảo một quy tắc nào đó không từ chối khách truy cập thực tế, và không có nội dung nào bị chặn khi một tên miền đang ở chế độ này.
Nếu kết nối không thành công
Hệ thống thông báo sản phẩm chưa được bật. Mã thông báo hợp lệ, nhưng tính năng WAAP chưa được bật cho tài khoản Gcore đó — do đó Gcore từ chối mọi yêu cầu đọc. Vui lòng bật tính năng này trong Cổng thông tin khách hàng Gcore (hoặc yêu cầu Gcore bật giúp), sau đó kết nối lại. Mã thông báo có vai trò không bao gồm WAAP cũng sẽ gây ra tình trạng từ chối tương tự; hãy tạo một mã thông báo mới có vai trò phù hợp.
Trạng thái tên miền hiển thị là bị khóa. Gcore tự khóa chế độ của một tên miền, thường là do lý do tài khoản hoặc thanh toán, và chế độ đã khóa thì không thể thay đổi từ đây. Vui lòng giải quyết vấn đề này trong bảng điều khiển riêng của Gcore.
Hệ thống thông báo khóa bị từ chối. Hầu như luôn do một trong ba nguyên nhân sau: có khoảng trắng hoặc ký tự xuống dòng bị sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi quý vị sao chép. Vui lòng tạo khóa mới và dán lại.
Kết nối thành công nhưng các thao tác sau đó bị lỗi. Khóa xác thực thành công nhưng thiếu quyền hạn cần thiết cho hành động đó. Vui lòng tạo khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.
Ngắt kết nối
Mở mục Tích hợp (Integrations), tìm tài khoản và nhấn Ngắt kết nối (Disconnect). Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tiến trình nào đang sử dụng khóa đó sẽ dừng lại ở thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ hiển thị thông báo thay vì bị lỗi âm thầm.
Việc ngắt kết nối không hoàn tác những gì đã được thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của quý vị sẽ được giữ nguyên. Nếu quý vị nghi ngờ khóa của mình có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại nhà cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của họ.