Cloudflare একটি ওয়ান-ক্লিক Zero Trust Access অপশন চালু করেছে যা ডেভেলপারদের একটি লাইন কোড না লিখেই তাদের ইন্টারনাল Cloudflare Workers অ্যাপগুলোকে সুরক্ষিত করতে সাহায্য করবে। এই নতুন টগলটি ইন্টারনেটে উন্মুক্ত যেকোনো Worker-এ আইডেন্টিটি-ভিত্তিক অথেন্টিকেশন (identity-based authentication) যুক্ত করে, যা একটি ওপেন এন্ডপয়েন্টকে একটি গেটেড সার্ভিসে রূপান্তরিত করে।

কেন ইন্টারনাল Workers-এর জন্য একটি লক প্রয়োজন

AI-চালিত লো-কোড টুলস ব্যবহার করে যে কেউ কয়েক মিনিটের মধ্যে ড্যাশবোর্ড, ডেটা এক্সপ্লোরার এবং বিশেষ ইউটিলিটি তৈরি করতে পারে। একজন সেলস লিড টুলটিকে প্রম্পট দিয়ে একটি কার্যকরী অ্যাপ পেতে পারেন এবং সেটি একটি পাবলিক URL-এ পাবলিশ করতে পারেন। এর নেতিবাচক দিক হলো: এই টুলগুলোর অনেকগুলোতেই লগইন স্ক্রিন থাকে না, ফলে যে কেউ URL-টি খুঁজে পেলে অ্যাপ এবং এর ডেটার সাথে ইন্টারঅ্যাক্ট করতে পারে। যে সমস্ত ছোট ও মাঝারি ব্যবসা সেলস, সাপোর্ট বা অপারেশনের জন্য ইন্টারনাল টুলের ওপর নির্ভর করে, তাদের জন্য এই উন্মুক্ততা একটি স্পষ্ট নিরাপত্তা ঝুঁকি তৈরি করে।

কীভাবে ওয়ান-ক্লিক ইন্টিগ্রেশন কাজ করে

  • একটি মাত্র বাটন – একবার ক্লিক করলেই Cloudflare স্বয়ংক্রিয়ভাবে অ্যাপটিকে তার Zero Trust গেটওয়ে দিয়ে সুরক্ষিত করে ফেলে।
  • সাপোর্টেড আইডেন্টিটি প্রোভাইডার – প্রতিষ্ঠানের কনফিগারেশনের ওপর ভিত্তি করে ব্যবহারকারীদের Google Workspace, Microsoft Entra (আগে যা Azure AD ছিল), অথবা Okta-এর মাধ্যমে অথেন্টিকেট করতে হবে।
  • কোড পরিবর্তনের প্রয়োজন নেই – গেটওয়েটি Worker-এর সামনে অবস্থান করে; ডেভেলপারদের কোনো অথেন্টিকেশন লজিক যোগ করতে হয় না, মিডলওয়্যার লিখতে হয় না বা পুনরায় ডেপ্লয় করতে হয় না।

এর ফলে আগে ইন্টারনেটে উন্মুক্ত থাকা একটি Worker-এর চারপাশে একটি নিরাপদ সীমানা তৈরি হয়।

কারা উপকৃত হবেন

এই ফিচারটি মূলত সেই সব ক্ষুদ্র ও মাঝারি উদ্যোগের (SME) জন্য তৈরি করা হয়েছে যেখানে নন-ইঞ্জিনিয়াররা ইন্টারনাল টুল তৈরি করতে পারেন। একজন সাপোর্ট ম্যানেজার একটি টিকিট-লুকআপ ড্যাশবোর্ড প্রোটোটাইপ করতে পারেন এবং মাত্র এক ক্লিকেই নিশ্চিত করতে পারেন যে শুধুমাত্র অনুমোদিত কর্মীরাই এটি দেখতে পাবেন। সেলস টিম তাদের দ্রুত রেভিনিউ-ফোরকাস্ট উইজেটগুলো সুরক্ষিত করতে পারে এবং প্রোডাক্ট টিম তাদের ইন্টারনাল ডেটা ভিজ্যুয়ালাইজেশনগুলো রক্ষা করতে পারে।

সীমাবদ্ধতা এবং সতর্কতা

  • শুধুমাত্র Workers-এর জন্য – এই টগলটি শুধুমাত্র Cloudflare Workers-এর জন্য কাজ করে। অন্য কোথাও হোস্ট করা অ্যাপগুলোর জন্য এখনও নিজস্ব অথেন্টিকেশন প্রয়োজন।
  • IdP-এর ওপর নির্ভরশীলতা – নিরাপত্তা নির্ভর করে সংযুক্ত আইডেন্টিটি প্রোভাইডারের (IdP) শক্তির ওপর। যদি কোনো প্রতিষ্ঠানের Google Workspace বা Okta অ্যাকাউন্ট কম্প্রোমাইজ হয়, তবে সুরক্ষিত Worker-টিও সেই ঝুঁকির সম্মুখীন হবে।

পরবর্তী পদক্ষেপ কী

  1. আপনার Workers অডিট করুন – ইন্টারনেট থেকে অ্যাক্সেস করা যায় এমন প্রতিটি ইন্টারনাল Worker-এর তালিকা তৈরি করুন।
  2. লগইন চেক করুন – কোনগুলোতে নেটিভ অথেন্টিকেশন লেয়ার নেই তা শনাক্ত করুন।
  3. সুইচ অন করুন – প্রতিটি উন্মুক্ত Worker-এর জন্য Zero Trust Access চালু করুন এবং উপযুক্ত IdP নির্বাচন করুন।

ভবিষ্যতের দিকে দৃষ্টি

নিরাপত্তা এখন আর কোনো আলাদা প্রজেক্ট নয় যা অ্যাপ তৈরির পরে যুক্ত করতে হয়। মাত্র একটি পদক্ষেপের মাধ্যমে, ডেভেলপাররা Workers-এর দ্রুত পরিবর্তনের সুবিধা বজায় রেখে সবচেয়ে বড় নিরাপত্তা ঝুঁকিটি দূর করতে পারেন।

উৎস: এই ফিচারটি সম্পর্কে dev.to-এর নিবন্ধ