Cloudflare ਨੇ ਇੱਕ 'one-click' Zero Trust Access ਵਿਕਲਪ ਲਾਂਚ ਕੀਤਾ ਹੈ ਜੋ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਕੋਡ ਦੀ ਇੱਕ ਲਾਈਨ ਲਿਖੇ ਬਿਨਾਂ ਅੰਦਰੂਨੀ Cloudflare Workers ਐਪਸ ਨੂੰ ਸੁਰੱਖਿਅਤ (lock down) ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ। ਇਹ ਨਵਾਂ ਟੌਗਲ ਇੰਟਰਨੈਟ 'ਤੇ ਉਪਲਬਧ ਕਿਸੇ ਵੀ Worker ਵਿੱਚ identity-based authentication ਜੋੜ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ ਖੁੱਲ੍ਹੀ endpoint ਇੱਕ ਗੇਟਡ (gated) ਸੇਵਾ ਵਿੱਚ ਬਦਲ ਜਾਂਦੀ ਹੈ।

ਅੰਦਰੂਨੀ Workers ਨੂੰ ਲੌਕ ਦੀ ਲੋੜ ਕਿਉਂ ਹੈ

AI-driven low-code ਟੂਲ ਕਿਸੇ ਨੂੰ ਵੀ ਮਿੰਟਾਂ ਵਿੱਚ ਡੈਸ਼ਬੋਰਡ, ਡੇਟਾ ਐਕਸਪਲੋਰਰ ਅਤੇ ਨਿਸ਼ (niche) ਯੂਟੀਲਿਟੀਜ਼ ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਇੱਕ ਸੇਲਜ਼ ਲੀਡ ਟੂਲ ਨੂੰ ਪ੍ਰੋਂਪਟ ਕਰ ਸਕਦੀ ਹੈ, ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਐਪ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੀ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਇੱਕ ਪਬਲਿਕ URL 'ਤੇ ਪਬਲਿਸ਼ ਕਰ ਸਕਦੀ ਹੈ। ਨੁਕਸਾਨ ਇਹ ਹੈ ਕਿ ਇਹਨਾਂ ਵਿੱਚੋਂ ਬਹੁਤ ਸਾਰੇ ਟੂਲ ਬਿਨਾਂ ਕਿਸੇ ਲੌਗਿਨ ਸਕ੍ਰੀਨ ਦੇ ਆਉਂਦੇ ਹਨ, ਇਸ ਲਈ ਕੋਈ ਵੀ ਜਿਸਨੂੰ URL ਮਿਲ ਜਾਂਦਾ ਹੈ, ਉਹ ਐਪ ਅਤੇ ਇਸਦੇ ਡੇਟਾ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰ ਸਕਦਾ ਹੈ। ਉਹਨਾਂ ਛੋਟੇ ਅਤੇ ਦਰਮਿਆਨੇ ਕਾਰੋਬਾਰਾਂ ਲਈ ਜੋ ਸੇਲਜ਼, ਸਪੋਰਟ ਜਾਂ ਆਪਰੇਸ਼ਨਾਂ ਲਈ ਅੰਦਰੂਨੀ ਟੂਲਸ 'ਤੇ ਨਿਰਭਰ ਹਨ, ਇਹ ਖੁੱਲ੍ਹਾਪਣ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਸਪੱਸ਼ਟ ਖਲਾਅ ਪੈਦਾ ਕਰਦਾ ਹੈ।

One-click integration ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ

  • ਸਿੰਗਲ ਬਟਨ – ਇੱਕ ਵਾਰ ਕਲਿੱਕ ਕਰੋ ਅਤੇ Cloudflare ਆਪਣੇ ਆਪ ਐਪ ਨੂੰ ਆਪਣੇ Zero Trust gateway ਨਾਲ ਲਪੇਟ (wrap) ਦਿੰਦਾ ਹੈ।
  • Identity providers ਦਾ ਸਮਰਥਨ – ਸੰਸਥਾ ਦੁਆਰਾ ਕੀ ਕੌਂਫਿਗਰ ਕੀਤੇ ਗਏ ਅਨੁਸਾਰ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ Google Workspace, Microsoft Entra (ਪਹਿਲਾਂ Azure AD), ਜਾਂ Okta ਰਾਹੀਂ ਪ੍ਰਮਾਣਿਤ (authenticate) ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
  • ਜ਼ੀਰੋ ਕੋਡ ਤਬਦੀਲੀਆਂ – Gateway Worker ਦੇ ਸਾਹਮਣੇ ਹੁੰਦਾ ਹੈ; ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਕੋਈ authentication logic ਜੋੜਨ, middleware ਲਿਖਣ ਜਾਂ ਰੀ-ਡਿਪਲੋਏ (redeploy) ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੁੰਦੀ।

ਇਸਦਾ ਨਤੀਜਾ ਇੱਕ Worker ਦੇ ਆਲੇ-ਦੁਆਲੇ ਇੱਕ ਸੁਰੱਖਿਅਤ ਘੇਰਾ (perimeter) ਹੈ ਜੋ ਪਹਿਲਾਂ ਖੁੱਲ੍ਹੇ ਇੰਟਰਨੈਟ 'ਤੇ ਸੀ।

ਕਿਸ ਨੂੰ ਫਾਇਦਾ ਹੋਵੇਗਾ

ਇਹ ਫੀਚਰ ਉਹਨਾਂ ਛੋਟੇ ਤੋਂ ਦਰਮਿਆਨੇ ਉੱਦਮਾਂ (enterprises) ਨੂੰ ਟਾਰਗੇਟ ਕਰਦਾ ਹੈ ਜੋ ਗੈਰ-ਇੰਜੀਨੀਅਰਾਂ ਨੂੰ ਅੰਦਰੂਨੀ ਟੂਲ ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਇੱਕ ਸਪੋਰਟ ਮੈਨੇਜਰ ਇੱਕ ਟਿਕਟ-ਲੁੱਕਅੱਪ ਡੈਸ਼ਬੋਰਡ ਦਾ ਪ੍ਰੋਟੋਟਾਈਪ ਬਣਾ ਸਕਦਾ ਹੈ ਅਤੇ ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਦਾ ਹੈ ਕਿ ਸਿਰਫ਼ ਪ੍ਰਮਾਣਿਤ ਸਟਾਫ ਹੀ ਇਸਨੂੰ ਦੇਖ ਸਕੇ। ਸੇਲਜ਼ ਟੀਮਾਂ ਰੈਵੇਨਿਊ-ਫੋਰਕਾਸਟ ਵਿਜੇਟਸ (revenue-forecast widgets) ਦੀ ਰੱਖਿਆ ਕਰ ਸਕਦੀ ਹੈ, ਅਤੇ ਪ੍ਰੋਡਕਟ ਟੀਮਾਂ ਅੰਦਰੂਨੀ ਡੇਟਾ ਵਿਜ਼ੂਅਲਾਈਜ਼ੇਸ਼ਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰ ਸਕਦੀ ਹੈ।

ਸੀਮਾਵਾਂ ਅਤੇ ਸਾਵਧਾਨੀਆਂ

  • ਸਿਰਫ਼ Workers ਲਈ – ਇਹ ਟੌਗਲ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ Cloudflare Workers ਲਈ ਕੰਮ ਕਰਦਾ ਹੈ। ਹੋਰ ਕਿਤੇ ਹੋਸਟ ਕੀਤੀਆਂ ਐਪਸ ਨੂੰ ਅਜੇ ਵੀ ਆਪਣੇ ਖੁਦ ਦੇ authentication ਦੀ ਲੋੜ ਹੈ।
  • IdP 'ਤੇ ਨਿਰਭਰਤਾ – ਸੁਰੱਖਿਆ ਕਨੈਕਟ ਕੀਤੇ ਗਏ identity provider ਦੀ ਮਜ਼ਬੂਤੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਜੇਕਰ ਕਿਸੇ ਸੰਸਥਾ ਦਾ Google Workspace ਜਾਂ Okta ਖਾਤਾ ਹੈਕ (compromised) ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸੁਰੱਖਿਅਤ Worker ਨੂੰ ਵੀ ਉਹੀ ਖਤਰਾ ਹੋ ਸਕਦਾ ਹੈ।

ਅੱਗੇ ਕੀ ਕਰਨਾ ਹੈ

  1. ਆਪਣੇ Workers ਦਾ ਆਡਿਟ ਕਰੋ – ਇੰਟਰਨੈਟ ਤੋਂ ਪਹੁੰਚਯੋਗ ਹਰ ਅੰਦਰੂਨੀ Worker ਦੀ ਸੂਚੀ ਬਣਾਓ।
  2. ਲੌਗਿਨ ਦੀ ਜਾਂਚ ਕਰੋ – ਪਛਾਣੋ ਕਿ ਕਿਹੜਿਆਂ ਵਿੱਚ ਮੂਲ (native) authentication ਲੇਅਰ ਦੀ ਕਮੀ ਹੈ।
  3. ਸਵਿੱਚ ਚਲਾਓ – ਹਰੇਕ ਖੁੱਲ੍ਹੇ Worker ਲਈ Zero Trust Access ਨੂੰ ਸਮਰੱਥ (enable) ਕਰੋ ਅਤੇ ਉਚਿਤ IdP ਚੁਣੋ।

ਭਵਿੱਖ ਵੱਲ ਦੇਖਦੇ ਹੋਏ

ਸੁਰੱਖਿਆ ਹੁਣ ਕੋਈ ਵੱਖਰਾ ਪ੍ਰੋਜੈਕਟ ਨਹੀਂ ਰਹੀ ਜਿਸ ਨੂੰ ਐਪ ਬਣਨ ਤੋਂ ਬਾਅਦ ਜੋੜਨਾ ਪਵੇ। ਇੱਕ ਸਿੰਗਲ ਐਕਸ਼ਨ ਨਾਲ, ਡਿਵੈਲਪਰ Workers ਦੇ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਨ ਦੇ ਲਾਭਾਂ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਦੇ ਹੋਏ ਸਭ ਤੋਂ ਸਪੱਸ਼ਟ ਖਤਰੇ ਦੇ ਬਿੰਦੂ ਨੂੰ ਬੰਦ ਕਰ ਸਕਦੇ ਹਨ।

ਸਰੋਤ: ਫੀਚਰ 'ਤੇ dev.to ਆਰਟੀਕਲ