Cloudflare meluncurkan opsi Zero Trust Access satu klik yang memungkinkan pengembang mengunci aplikasi Cloudflare Workers internal tanpa menulis satu baris kode pun. Toggle baru ini menambahkan autentikasi berbasis identitas ke Worker mana pun yang terpapar ke internet, mengubah endpoint terbuka menjadi layanan berpagar.

Mengapa Workers internal membutuhkan penguncian

Alat low-code berbasis AI memungkinkan siapa saja untuk membuat dashboard, penjelajah data, dan utilitas khusus dalam hitungan menit. Seorang sales lead dapat memberikan perintah ke alat tersebut, mendapatkan aplikasi yang berfungsi, dan mempublikasikannya ke URL publik. Sisi negatifnya: banyak dari alat ini dirilis tanpa layar login, sehingga siapa pun yang menemukan URL tersebut dapat berinteraksi dengan aplikasi dan datanya. Bagi bisnis kecil dan menengah yang mengandalkan alat internal untuk penjualan, dukungan, atau operasional, paparan tersebut menciptakan celah keamanan yang nyata.

Cara kerja integrasi satu klik

  • Satu tombol – Klik sekali dan Cloudflare secara otomatis membungkus aplikasi dengan gateway Zero Trust miliknya.
  • Penyedia identitas yang didukung – Pengguna harus melakukan autentikasi melalui Google Workspace, Microsoft Entra (sebelumnya Azure AD), atau Okta, tergantung pada apa yang telah dikonfigurasi oleh organisasi.
  • Tanpa perubahan kode – Gateway berada di depan Worker; pengembang tidak perlu menambahkan logika autentikasi, menulis middleware, atau melakukan deploy ulang.

Hasilnya adalah perimeter keamanan di sekitar Worker yang sebelumnya berada di internet terbuka.

Siapa yang akan diuntungkan

Fitur ini menargetkan perusahaan kecil hingga menengah yang membiarkan non-engineer membuat alat internal. Seorang manajer dukungan dapat membuat prototipe dashboard pencarian tiket dan, dengan satu klik, memastikan hanya staf yang terautentikasi yang dapat melihatnya. Tim penjualan dapat melindungi widget perkiraan pendapatan yang cepat, dan tim produk dapat melindungi visualisasi data internal.

Batasan dan catatan

  • Hanya untuk Workers – Toggle ini bekerja secara eksklusif untuk Cloudflare Workers. Aplikasi yang dihosting di tempat lain tetap memerlukan autentikasi mereka sendiri.
  • Ketergantungan pada IdP – Keamanan bergantung pada kekuatan penyedia identitas yang terhubung. Jika akun Google Workspace atau Okta suatu organisasi disusupi, Worker yang dilindungi akan mewarisi risiko tersebut.

Apa yang harus dilakukan selanjutnya

  1. Audit Workers Anda – Buat daftar setiap Worker internal yang dapat dijangkau dari internet.
  2. Periksa login – Identifikasi mana yang tidak memiliki lapisan autentikasi bawaan.
  3. Aktifkan – Aktifkan Zero Trust Access untuk setiap Worker yang terpapar dan pilih IdP yang sesuai.

Menatap masa depan

Keamanan tidak lagi menjadi proyek terpisah yang harus ditambahkan setelah aplikasi dibangun. Dengan satu tindakan, pengembang tetap mendapatkan manfaat iterasi cepat dari Workers sambil menutup titik paparan yang paling nyata.

Sumber: artikel dev.to tentang fitur ini