---
name: azion-instale-a-integracao-datadome-bot-protection
description: >-
  Instale o DataDome Bot Protection pelo Azion Marketplace e execute-o em um firewall, para detectar e bloquear ameaças automatizadas em cada requisição.
---

# Instale a integração DataDome Bot Protection

Você instala a integração DataDome Bot Protection pelo Azion Marketplace e a executa em um [Firewall](/pt-br/documentacao/plataforma/firewall/), pelo Azion Console. O DataDome usa IA e machine learning para detectar e bloquear ameaças automatizadas da OWASP em tempo real, em menos de 2 milissegundos por requisição. Essas ameaças incluem credential stuffing, DDoS de camada 7, SQL injection vindo de bots e scraping. A integração protege sites, aplicações móveis e APIs, e você não muda a sua arquitetura existente para usá-la.

Cinco objetos precisam existir antes de uma requisição ser analisada: a função instalada, um firewall carregando o módulo **Functions**, uma instância de função que guarda a sua chave do DataDome, uma regra do Rules Engine com o comportamento **Run Function** e um deployment de workload vinculado ao firewall. Cada seção abaixo cria um deles.

---

## Pré-requisitos

- Uma conta Azion. Para entrar, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Uma aplicação servida por um [workload](/pt-br/documentacao/plataforma/workloads/), cujo deployment você vincula ao firewall na última seção.
- Uma assinatura ativa do DataDome, com uma chave de API server-side do DataDome. Para os planos e os seus preços, consulte [datadome.co](https://datadome.co).
- O [Azion CLI](/pt-br/documentacao/devtools/cli/) instalado e autorizado, para a última seção.
- Ligar um produto ou um módulo pode gerar custos de uso. Para mais informações, consulte [Preços](/pt-br/documentacao/fundamentos/precos/).

---

## Instale a integração

A função é instalada uma vez por conta. Para instalá-la:

1. **Abra o Marketplace**

   Acesse [Azion Console](https://console.azion.com/) > **Marketplace**.

2. **Encontre a integração**

   Informe `DataDome Bot Protection` no campo **Search on Marketplace** e selecione o card **DataDome Bot Protection**. Navegar pelos cards e pelas categorias alcança a mesma página.

3. **Selecione Install**

O card mostra `Successfully installed!` e `Latest version installed!`, e a função aparece na lista **Function** do drawer **Create Instance**.

---

## Crie o firewall

O firewall é onde a função é instanciada e onde vive a regra que a executa. Para criar um:

1. **Abra a página Firewalls**

   Acesse [Azion Console](https://console.azion.com/) > **Firewalls** e crie um firewall.

2. **Nomeie o firewall**

   Na seção **General**, informe um **Name**. Por exemplo: `datadome-firewall`.

3. **Ligue o módulo Functions**

   Na seção **Modules**, ligue o switch **Functions**.

4. **Salve o firewall**

O firewall mostra uma aba **Functions Instances** enquanto o módulo **Functions** permanecer ligado. Para usar um firewall existente, ligue o módulo **Functions** dele e salve-o. Para cada configuração deste formulário, consulte [Defina as configurações principais de um firewall](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/firewall-definir-main-settings/).

---

## Crie a instância de função

A instância guarda a sua chave de API server-side do DataDome. Para criá-la:

1. **Abra a aba Functions Instances**

   Em **Firewalls**, selecione o seu firewall e depois selecione a aba **Functions Instances**.

2. **Selecione + Function**

   Um firewall que não tem instância mostra a mesma ação como **Function Instance**. O drawer **Create Instance** é aberto.

3. **Nomeie a instância**

   Em **Name**, informe um nome. Por exemplo: `datadome`.

4. **Selecione a função instalada**

   Em **Function**, selecione a função DataDome Bot Protection. A lista guarda apenas as funções que são executadas em um firewall.

5. **Informe os argumentos**

   Em **Arguments**, o editor vem preenchido com os argumentos padrão da integração em JSON. Informe a sua chave, como a próxima seção descreve.

6. **Selecione Save**

A instância aparece na aba **Functions Instances**.

### Argumentos

| Variável  | Obrigatória | Descrição                                  |
| --------- | ----------- | ------------------------------------------ |
| `api_key` | Sim         | A sua chave de API server-side do DataDome |

---

## Crie a regra

A instância não analisa nada até uma regra executá-la. Uma regra do [Rules Engine for Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine/) seleciona as requisições que alcançam a instância, por um comportamento **Run Function**. Para criar a regra:

1. **Abra a aba Rules Engine**

   Em **Firewalls**, selecione o seu firewall e depois selecione a aba **Rules Engine**.

2. **Selecione + Rule**

3. **Nomeie a regra**

   Em **Name**, informe um nome. Por exemplo: `Run DataDome`.

4. **Defina o critério**

   Na seção **Criteria**, selecione os domínios a proteger. Por exemplo: if `Host` *matches* `yourdomain.com`.

5. **Acrescente o comportamento Run Function**

   Na seção **Behaviors**, selecione **Run Function** e depois selecione a instância do DataDome Bot Protection que você criou.

6. **Selecione Save**

O firewall executa a instância em toda requisição aos domínios do critério.

---

## Vincule o firewall ao workload

O vínculo fica no deployment do workload, então crie um deployment que nomeia a aplicação e o firewall:

```bash
azion create workload-deployment --workload-id <workload-id> --name <deployment-name> \
  --application-id <application-id> --firewall-id <firewall-id> --strategy-type default \
  --active true --current true
```

O comando imprime o id do novo deployment:

```text
Created Workload Deployment with ID 123456
```

As requisições ao domínio do workload alcançam o firewall, e o DataDome Bot Protection é executado em cada uma.

---

## Como funciona

Para cada requisição recebida, a função do DataDome:

1. Coleta os metadados da requisição: o endereço IP, o User-Agent, os headers e os cookies.
2. Envia os dados para a API do DataDome para análise em tempo real.
3. Permite a requisição, ou a bloqueia ou desafia, a partir da resposta do DataDome e da configuração do seu dashboard do DataDome.

O motor de IA do DataDome analisa bilhões de requisições por dia e é atualizado continuamente, para identificar e prevenir ameaças conhecidas e ameaças zero-day.

---

## Monitore a atividade de bots

Dois produtos de observabilidade da Azion mostram o que a integração faz:

- [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/): na fonte de dados **Functions**, inspecione o log de cada requisição e as respostas do DataDome.
- [Data Stream](/pt-br/documentacao/plataforma/data-stream/): crie um stream com o template *Functions Event Collector*, para enviar os logs ao seu endpoint para análise de longo prazo.

---

## Próximos passos

- [Integrações do Marketplace](/pt-br/documentacao/plataforma/marketplace/integracoes.md): Cada integração que o Azion Marketplace oferece, e onde cada uma é executada.
- [Rules Engine for Firewall](/pt-br/documentacao/plataforma/firewall/rules-engine.md): Cada critério e comportamento que uma regra de firewall aceita.
- [Templates e payload](/pt-br/documentacao/plataforma/data-stream/templates-e-payload.md): As variáveis que o template Functions Event Collector envia.
- [Atualize uma integração](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/atualizar-uma-integracao.md): Leve uma integração instalada para a sua versão mais recente.
