Cloudflare એ વન-ક્લિક Zero Trust Access વિકલ્પ રજૂ કર્યો છે જે ડેવલપર્સને એક પણ લાઇન કોડ લખ્યા વિના આંતરિક Cloudflare Workers એપ્સને સુરક્ષિત (lock down) કરવાની મંજૂરી આપે છે. આ નવું ટોગલ ઇન્ટરનેટ પર ખુલ્લી ઉપલબ્ધ કોઈપણ Worker માં આઇડેન્ટિટી-આધારિત ઓથેન્ટિકેશન ઉમેરે છે, જે એક ખુલ્લા એન્ડપોઇન્ટને ગેટકીપ્ડ (gated) સર્વિસમાં ફેરવે છે.

આંતરિક Workers ને લોકની જરૂર કેમ છે

AI-સંચાલિત લો-કોડ ટૂલ્સ કોઈપણ વ્યક્તિને મિનિટોમાં ડેશબોર્ડ્સ, ડેટા એક્સપ્લોરર્સ અને વિશિષ્ટ યુટિલિટીઝ તૈયાર કરવાની મંજૂરી આપે છે. એક સેલ્સ લીડ ટૂલને પ્રોમ્પ્ટ આપી શકે છે, કાર્યરત એપ મેળવી શકે છે અને તેને પબ્લિક URL પર પ્રકાશિત કરી શકે છે. તેની નકારાત્મક બાજુ: આમાંના ઘણા ટૂલ્સ લોગિન સ્ક્રીન વગર આવે છે, તેથી જે કોઈ પણ URL શોધી કાઢે તે એપ અને તેના ડેટા સાથે સંપર્ક કરી શકે છે. જે નાના અને મધ્યમ કદના વ્યવસાયો વેચાણ, સપોર્ટ અથવા કામગીરી માટે આંતરિક ટૂલ્સ પર આધાર રાખે છે, તેમના માટે આ જોખમ સુરક્ષામાં એક સ્પષ્ટ ખામી ઊભી કરે છે.

વન-ક્લિક ઇન્ટિગ્રેશન કેવી રીતે કામ કરે છે

  • સિંગલ બટન – એકવાર ક્લિક કરો અને Cloudflare આપમેળે તેના Zero Trust gateway સાથે એપને સુરક્ષિત કરે છે.
  • સપોર્ટેડ આઇડેન્ટિટી પ્રોવાઇડર્સ – સંસ્થાએ જે કોન્ફિગર કર્યું હોય તેના આધારે, વપરાશકર્તાઓએ Google Workspace, Microsoft Entra (અગાઉનું Azure AD), અથવા Okta દ્વારા ઓથેન્ટિકેશન કરવું આવશ્યક છે.
  • ઝીરો કોડ ફેરફાર – gateway એ Worker ની આગળ રહે છે; ડેવલપર્સને ઓથેન્ટિકેશન લોજિક ઉમેરવાની, મિડલવેર લખવાની અથવા ફરીથી ડિપ્લોય કરવાની જરૂર નથી.

પરિણામ એ છે કે જે Worker અગાઉ ખુલ્લા ઇન્ટરનેટ પર ઉપલબ્ધ હતું, તેની આસપાસ હવે એક સુરક્ષિત પરિમાણ (perimeter) તૈયાર થાય છે.

કોને લાભ થશે

આ ફીચર એવા નાનાથી મધ્યમ કદના સાહસોને લક્ષ્ય બનાવે છે જે બિન-એન્જિનિયરોને આંતરિક ટૂલ્સ બનાવવાની મંજૂરી આપે છે. એક સપોર્ટ મેનેજર ટિકિટ-લુકઅપ ડેશબોર્ડનું પ્રોટોટાઇપ બનાવી શકે છે અને એક ક્લિક સાથે, ખાતરી કરી શકે છે કે માત્ર પ્રમાણિત (authenticated) સ્ટાફ જ તેને જોઈ શકે. સેલ્સ ટીમો ઝડપી રેવન્યુ-ફોરકાસ્ટ વિજેટ્સને સુરક્ષિત કરી શકે છે, અને પ્રોડક્ટ ટીમો આંતરિક ડેટા વિઝ્યુલાઇઝેશનને સુરક્ષિત કરી શકે છે.

મર્યાદાઓ અને સાવચેતીઓ

  • માત્ર Workers માટે – આ ટોગલ ફક્ત Cloudflare Workers માટે જ કામ કરે છે. અન્ય જગ્યાએ હોસ્ટ કરેલી એપ્સ માટે હજુ પણ તેમના પોતાના ઓથેન્ટિકેશનની જરૂર પડશે.
  • IdP પર નિર્ભરતા – સુરક્ષા જોડાયેલા આઇડેન્ટિટી પ્રોવાઇડરની મજબૂતી પર આધાર રાખે છે. જો સંસ્થાનું Google Workspace અથવા Okta એકાઉન્ટ હેક થાય, તો સુરક્ષિત કરેલા Worker ને પણ તે જ જોખમનો સામનો કરવો પડશે.

હવે આગળ શું કરવું

  1. તમારા Workers નું ઓડિટ કરો – ઇન્ટરનેટ પરથી પહોંચી શકાય તેવા દરેક આંતરિક Worker ની યાદી બનાવો.
  2. લોગિન તપાસો – કયા Worker માં નેટિવ ઓથેન્ટિકેશન લેયરનો અભાવ છે તે ઓળખો.
  3. સ્વિચ ચાલુ કરો – દરેક ખુલ્લા Worker માટે Zero Trust Access સક્ષમ કરો અને યોગ્ય IdP પસંદ કરો.

ભવિષ્ય તરફ જોતા

સુરક્ષા હવે કોઈ અલગ પ્રોજેક્ટ નથી જે એપ બની ગયા પછી તેને અલગથી જોડવી પડે. ડેવલપર્સ એક જ પગલા સાથે, Workers ના ઝડપી ઇટરેશનના ફાયદા જાળવી રાખી શકે છે અને સાથે જ સૌથી સ્પષ્ટ એક્સપોઝર પોઇન્ટને પણ બંધ કરી શકે છે.

સ્ત્રોત: આ ફીચર પર dev.to લેખ