Cloudflare telah melancarkan pilihan Zero Trust Access satu klik yang membolehkan pembangun mengunci aplikasi Cloudflare Workers dalaman tanpa menulis satu baris kod pun. Suis baharu ini menambah pengesahan berasaskan identiti kepada mana-mana Worker yang terdedah ke internet, menukarkan titik akhir terbuka kepada perkhidmatan berkawal.
Mengapa Workers dalaman memerlukan kunci
Alatan kod-rendah (low-code) dipacu AI membolehkan sesiapa sahaja membina papan pemuka, peneroka data, dan utiliti khusus dalam beberapa minit. Seorang ketua jualan boleh memberi arahan kepada alatan tersebut, mendapatkan aplikasi berfungsi, dan menerbitkannya ke URL awam. Keburukannya: banyak daripada alatan ini dihantar tanpa skrin log masuk, jadi sesiapa sahaja yang menemui URL tersebut boleh berinteraksi dengan aplikasi dan datanya. Bagi perniagaan kecil dan sederhana yang bergantung kepada alatan dalaman untuk jualan, sokongan, atau operasi, pendedahan tersebut mewujudkan jurang keselamatan yang nyata.
Bagaimana integrasi satu klik berfungsi
- Satu butang – Klik sekali dan Cloudflare secara automatik membungkus aplikasi tersebut dengan gerbang Zero Trust miliknya.
- Penyedia identiti yang disokong – Pengguna mesti melakukan pengesahan melalui Google Workspace, Microsoft Entra (dahulunya Azure AD), atau Okta, bergantung pada apa yang telah dikonfigurasikan oleh organisasi.
- Sifar perubahan kod – Gerbang tersebut terletak di hadapan Worker; pembangun tidak perlu menambah logik pengesahan, menulis perisian tengah (middleware), atau melakukan penyebaran semula (redeploy).
Hasilnya ialah perimeter yang selamat di sekeliling Worker yang sebelum ini berada di internet terbuka.
Siapa yang bakal mendapat manfaat
Ciri ini menyasarkan perusahaan kecil hingga sederhana yang membenarkan bukan jurutera membina alatan dalaman. Seorang pengurus sokongan boleh membina prototaip papan pemuka carian tiket dan, dengan satu klik, memastikan hanya kakitangan yang disahkan sahaja dapat melihatnya. Pasukan jualan boleh melindungi widget ramalan hasil yang pantas, dan pasukan produk boleh melindungi visualisasi data dalaman.
Had dan peringatan
- Hanya untuk Workers – Suis ini berfungsi secara eksklusif untuk Cloudflare Workers. Aplikasi yang dihoskan di tempat lain masih memerlukan pengesahan mereka sendiri.
- Kebergantungan pada IdP – Keselamatan bergantung pada kekuatan penyedia identiti yang disambungkan. Jika akaun Google Workspace atau Okta sesebuah organisasi diceroboh, Worker yang dilindungi akan mewarisi risiko tersebut.
Apa yang perlu dilakukan seterusnya
- Audit Workers anda – Senaraikan setiap Worker dalaman yang boleh dicapai dari internet.
- Semak log masuk – Kenal pasti mana-mana Worker yang tidak mempunyai lapisan pengesahan asli.
- Aktifkan suis – Dayakan Zero Trust Access untuk setiap Worker yang terdedah dan pilih IdP yang sesuai.
Pandangan masa hadapan
Keselamatan tidak lagi menjadi projek berasingan yang mesti ditambah kemudian selepas aplikasi dibina. Dengan satu tindakan, pembangun dapat mengekalkan manfaat iterasi pantas Workers sambil menutup titik pendedahan yang paling ketara.
Sumber: artikel dev.to mengenai ciri tersebut
