Cloudflare ഒരു വൺ-ക്ലിക്ക് Zero Trust Access ഓപ്ഷൻ അവതരിപ്പിച്ചു. ഇതിലൂടെ ഡെവലപ്പർമാർക്ക് ഒരു വരി കോഡ് പോലും എഴുതാതെ തന്നെ ഇന്റേണൽ Cloudflare Workers ആപ്പുകൾ സുരക്ഷിതമാക്കാൻ സാധിക്കും. ഇന്റർനെറ്റിൽ ലഭ്യമായ ഏത് Worker-നും ഐഡന്റിറ്റി അധിഷ്ഠിത ഓതന്റിക്കേഷൻ (identity-based authentication) നൽകുന്നതിലൂടെ, ഒരു ഓപ്പൺ എൻഡ്പോയിന്റിനെ നിയന്ത്രിത സേവനമാക്കി മാറ്റാൻ ഈ പുതിയ ടോഗിൾ സഹായിക്കുന്നു.
ഇന്റേണൽ Workers-ന് എന്തുകൊണ്ട് ഒരു ലോക്ക് ആവശ്യമാണ്
AI അധിഷ്ഠിത ലോ-കോഡ് ടൂളുകൾ ഉപയോഗിച്ച് ആർക്കും മിനിറ്റുകൾക്കുള്ളിൽ ഡാഷ്ബോർഡുകളും ഡാറ്റാ എക്സ്പ്ലോററുകളും മറ്റ് ചെറിയ യൂട്ടിലിറ്റികളും നിർമ്മിക്കാൻ സാധിക്കും. ഒരു സെയിൽസ് ലീഡിന് ടൂളിനോട് ആവശ്യപ്പെട്ടാൽ, ഒരു ഫങ്ഷണൽ ആപ്പ് ലഭിക്കുകയും അത് ഒരു പബ്ലിക് URL-ലേക്ക് പ്രസിദ്ധീകരിക്കാനും സാധിക്കും. ഇതിന്റെ പോരായ്മ എന്തെന്നാൽ, ഇത്തരം പല ടൂളുകളും ഒരു ലോഗിൻ സ്ക്രീൻ ഇല്ലാതെയാണ് വരുന്നത്, അതിനാൽ ആ URL കണ്ടെത്തുന്ന ആർക്കും ആ ആപ്പും അതിലെ ഡാറ്റയും ഉപയോഗിക്കാൻ സാധിക്കും. സെയിൽസ്, സപ്പോർട്ട് അല്ലെങ്കിൽ ഓപ്പറേഷൻസ് എന്നിവയ്ക്കായി ഇന്റേണൽ ടൂളുകളെ ആശ്രയിക്കുന്ന ചെറുകിട ഇടത്തരം ബിസിനസ്സുകളെ സംബന്ധിച്ചിടത്തോളം, ഇത് വലിയൊരു സുരക്ഷാ വീഴ്ചയാണ്.
വൺ-ക്ലിക്ക് ഇന്റഗ്രേഷൻ എങ്ങനെ പ്രവർത്തിക്കുന്നു
- സിംഗിൾ ബട്ടൺ – ഒരു തവണ ക്ലിക്ക് ചെയ്താൽ Cloudflare അതിന്റെ Zero Trust ഗേറ്റ്വേ ഉപയോഗിച്ച് ആപ്പിനെ സ്വയമേവ സുരക്ഷിതമാക്കുന്നു.
- ഐഡന്റിറ്റി പ്രൊവൈഡറുകൾ (Identity providers) പിന്തുണയ്ക്കുന്നു – സ്ഥാപനം ക്രമീകരിച്ചിരിക്കുന്നതനുസരിച്ച്, ഉപയോക്താക്കൾ Google Workspace, Microsoft Entra (മുമ്പ് Azure AD), അല്ലെങ്കിൽ Okta എന്നിവയിലൂടെ ഓതന്റിക്കേറ്റ് ചെയ്യണം.
- കോഡിൽ മാറ്റങ്ങൾ വരുത്തേണ്ടതില്ല – ഗേറ്റ്വേ Worker-ന് മുന്നിലായി പ്രവർത്തിക്കുന്നു; അതിനാൽ ഡെവലപ്പർമാർക്ക് ഓതന്റിക്കേഷൻ ലോജിക് ചേർക്കാനോ, മിഡിൽവെയർ എഴുതാനോ, വീണ്ടും ഡെപ്ലോയ് ചെയ്യാനോ ആവശ്യമില്ല.
ഇതിലൂടെ, മുമ്പ് ഓപ്പൺ ഇന്റർനെറ്റിൽ ലഭ്യമായിരുന്ന ഒരു Worker-ന് ചുറ്റും സുരക്ഷിതമായ ഒരു പരിധി (perimeter) സൃഷ്ടിക്കപ്പെടുന്നു.
ആർക്കൊക്കെ ഇതിന്റെ പ്രയോജനം ലഭിക്കും
എൻജിനീയർമാരല്ലാത്തവർക്കും ഇന്റേണൽ ടൂളുകൾ നിർമ്മിക്കാൻ അനുവാദം നൽകുന്ന ചെറുകിട-ഇടത്തരം സംരംഭങ്ങളെയാണ് ഈ ഫീച്ചർ ലക്ഷ്യമിടുന്നത്. ഒരു സപ്പോർട്ട് മാനേജർക്ക് ഒരു ടിക്കറ്റ്-ലുക്കപ്പ് ഡാഷ്ബോർഡ് നിർമ്മിക്കാനും, ഒരു ക്ലിക്കിലൂടെ അംഗീകൃത ജീവനക്കാർക്ക് (authenticated staff) മാത്രം അത് കാണാൻ സാധിക്കുമെന്ന് ഉറപ്പാക്കാനും കഴിയും. സെയിൽസ് ടീമുകൾക്ക് അവരുടെ റെവന്യൂ ഫോർകാസ്റ്റ് വിഡ്ജറ്റുകൾ സംരക്ഷിക്കാനും, പ്രൊഡക്റ്റ് ടീമുകൾക്ക് ഇന്റേണൽ ഡാറ്റാ വിഷ്വലൈസേഷനുകൾ സുരക്ഷിതമാക്കാനും സാധിക്കും.
പരിമിതികളും ശ്രദ്ധിക്കേണ്ട കാര്യങ്ങളും
- Workers-ന് മാത്രം – ഈ ടോഗിൾ Cloudflare Workers-ന് വേണ്ടി മാത്രമുള്ളതാണ്. മറ്റ് സ്ഥലങ്ങളിൽ ഹോസ്റ്റ് ചെയ്തിരിക്കുന്ന ആപ്പുകൾക്ക് സ്വന്തമായി ഓതന്റിക്കേഷൻ ആവശ്യമാണ്.
- IdP-യെ ആശ്രയിക്കുന്നു – സുരക്ഷ എന്നത് കണക്ട് ചെയ്തിരിക്കുന്ന ഐഡന്റിറ്റി പ്രൊവൈഡറിന്റെ (IdP) കരുത്തിനെ ആശ്രയിച്ചിരിക്കുന്നു. ഒരു സ്ഥാപനത്തിന്റെ Google Workspace അല്ലെങ്കിൽ Okta അക്കൗണ്ട് ഹാക്ക് ചെയ്യപ്പെട്ടാൽ, സംരക്ഷിക്കപ്പെട്ട Worker-നും ആ റിസ്ക് നേരിടേണ്ടി വരും.
ഇനി എന്തുചെയ്യണം
- നിങ്ങളുടെ Workers പരിശോധിക്കുക – ഇന്റർനെറ്റിൽ നിന്ന് ലഭ്യമാകുന്ന എല്ലാ ഇന്റേണൽ Worker-മാരും പട്ടികപ്പെടുത്തുക.
- ലോഗിൻ പരിശോധിക്കുക – ഏതെല്ലാം ആപ്പുകൾക്കാണ് സ്വന്തമായി ഓതന്റിക്കേഷൻ സംവിധാനം ഇല്ലാത്തതെന്ന് കണ്ടെത്തുക.
- സ്വിച്ച് ഓൺ ചെയ്യുക – ഓരോ എക്സ്പോസ്ഡ് Worker-നും Zero Trust Access പ്രവർത്തനക്ഷമമാക്കുകയും അനുയോജ്യമായ IdP തിരഞ്ഞെടുക്കുകയും ചെയ്യുക.
ഭാവിയിലേക്ക്
സുരക്ഷ എന്നത് ഇനി ഒരു ആപ്പ് നിർമ്മിച്ച ശേഷം മാത്രം കൂട്ടിച്ചേർക്കേണ്ട ഒരു പ്രത്യേക പ്രോജക്റ്റ് അല്ല. ഒരു ഒറ്റ ക്ലിക്കിലൂടെ, ഡെവലപ്പർമാർക്ക് Workers നൽകുന്ന വേഗത നിലനിർത്തുന്നതോടൊപ്പം തന്നെ ഏറ്റവും പ്രധാനപ്പെട്ട സുരക്ഷാ വീഴ്ചകളും പരിഹരിക്കാൻ സാധിക്കും.
സ്രോതസ്സ്: ഈ ഫീച്ചറിനെക്കുറിച്ചുള്ള dev.to ലേഖനം
