Cloudflare wprowadziło opcję Zero Trust Access dostępną za pomocą jednego kliknięcia, która pozwala programistom zabezpieczyć wewnętrzne aplikacje Cloudflare Workers bez pisania ani jednej linii kodu. Nowy przełącznik dodaje uwierzytelnianie oparte na tożsamości do każdego Workera wystawionego do internetu, zmieniając otwarty punkt końcowy w usługę chronioną dostępem.
Dlaczego wewnętrzne Workery potrzebują zabezpieczeń
Narzędzia low-code oparte na AI pozwalają każdemu w kilka minut uruchomić pulpity nawigacyjne, eksploratory danych czy specjalistyczne narzędzia pomocnicze. Kierownik sprzedaży może wydać polecenie narzędziu, otrzymać funkcjonalną aplikację i opublikować ją pod publicznym adresem URL. Wada: wiele z tych narzędzi nie posiada ekranu logowania, więc każdy, kto odkryje adres URL, może wchodzić w interakcję z aplikacją i jej danymi. Dla małych i średnich firm, które polegają na wewnętrznych narzędziach w sprzedaży, wsparciu czy operacjach, takie wystawienie na widok publiczny tworzy wyraźną lukę w bezpieczeństwie.
Jak działa integracja jednym kliknięciem
- Pojedynczy przycisk – Kliknij raz, a Cloudflare automatycznie zabezpieczy aplikację za pomocą swojej bramy Zero Trust.
- Obsługiwane dostawcy tożsamości – Użytkownicy muszą uwierzytelnić się poprzez Google Workspace, Microsoft Entra (dawniej Azure AD) lub Okta, w zależności od tego, co zostało skonfigurowane w organizacji.
- Brak zmian w kodzie – Brama znajduje się przed Workerem; programiści nie muszą dodawać logiki uwierzytelniania, pisać middleware ani ponownie wdrażać aplikacji.
Rezultatem jest bezpieczny obwód wokół Workera, który wcześniej znajdował się w otwartym internecie.
Kto może na tym skorzystać
Funkcja ta jest skierowana do małych i średnich przedsiębiorstw, które pozwalają osobom niebędącym inżynierami na uruchamianie wewnętrznych narzędzi. Menedżer wsparcia może stworzyć prototyp pulpitu nawigacyjnego do sprawdzania zgłoszeń i jednym kliknięciem zapewnić, że widzą go tylko uwierzytelnieni pracownicy. Zespoły sprzedaży mogą chronić szybkie widżety prognoz przychodów, a zespoły produktowe mogą zabezpieczyć wewnętrzne wizualizacje danych.
Ograniczenia i zastrzeżenia
- Tylko dla Workers – Przełącznik działa wyłącznie dla Cloudflare Workers. Aplikacje hostowane w innych miejscach nadal wymagają własnego uwierzytelniania.
- Zależność od IdP – Bezpieczeństwo zależy od siły połączonego dostawcy tożsamości. Jeśli konto Google Workspace lub Okta w organizacji zostanie przejęte, chroniony Worker przejmuje to ryzyko.
Co zrobić dalej
- Przejrzyj swoje Workery – Sporządź listę każdego wewnętrznego Workera dostępnego z internetu.
- Sprawdź logowanie – Zidentyfikuj te, które nie posiadają natywnej warstwy uwierzytelniania.
- Włącz funkcję – Aktywuj Zero Trust Access dla każdego wystawionego Workera i wybierz odpowiedni IdP.
Spojrzenie w przyszłość
Bezpieczeństwo nie jest już oddzielnym projektem, który musi być wdrażany wstecznie po zbudowaniu aplikacji. Dzięki pojedynczej czynności programiści zachowują korzyści płynące z szybkiej iteracji w Workers, jednocześnie zamykając najbardziej oczywisty punkt ekspozycji.
Źródło: artykuł na dev.to dotyczący tej funkcji
