Cloudflare imetambulisha chaguo la Zero Trust Access la mbofyo mmoja linalowawezesha watengenezaji kulinda programu za ndani za Cloudflare Workers bila kuandika hata mstari mmoja wa kodi. Kitufe kipya hiki kinaongeza uthibitisho unaozingatia utambulisho kwa Worker yoyote iliyo wazi kwenye mtandao, na kubadilisha endpoint iliyo wazi kuwa huduma iliyolindwa.
Kwa nini Workers za ndani zinahitaji ulinzi
Zana za low-code zinazoendeshwa na AI zinawawezesha watu wowote kuunda dashibodi, zana za uchunguzi wa data, na huduma ndogo ndogo ndani ya dakika chache. Kiongozi wa mauzo anaweza kutoa maelekezo kwa zana hiyo, kupata programu inayofanya kazi, na kuichapisha kwenye URL ya umma. Hasara yake: zana nyingi kati ya hizi hutolewa bila skrini ya kuingia (login), hivyo mtu yeyote anayegundua URL hiyo anaweza kuingiliana na programu hiyo na data yake. Kwa biashara ndogo na za kati zinazotegemea zana za ndani kwa mauzo, usaidizi, au operesheni, uwekaji huo wazi unaunda pengo la wazi la usalama.
Jinsi muunganisho wa mbofyo mmoja unavyofanya kazi
- Kitufe kimoja – Bofya mara moja na Cloudflare itaunganisha programu hiyo na mlango wake wa Zero Trust kiotomatiki.
- Watoa utambulisho wanaosaidiwa – Watumiaji lazima wathibitishwe kupitia Google Workspace, Microsoft Entra (zamani Azure AD), au Okta, kulingana na kile ambacho shirika limeunganisha.
- Mabadiliko ya kodi sifuri – Mlango (gateway) unakaa mbele ya Worker; watengenezaji hawahitaji kuongeza mantiki ya uthibitisho, kuandika middleware, au kuweka upya programu (redeploy).
Matokeo yake ni ulinzi imara unaozunguka Worker ambayo hapo awali ilikuwa wazi kwenye mtandao.
Nani anayefaidika
Kipengele hiki kinalenga mashirika madogo na ya kati ambayo huruhusu watu ambao si wahandisi kuunda zana za ndani. Meneja wa usaidizi anaweza kuunda mfano wa dashibodi ya kutafuta tiketi na, kwa mbofyo mmoja, kuhakikisha kuwa wafanyakazi walioidhinishwa pekee ndio wanaoweza kuiona. Timu za mauzo zinaweza kulinda widget za utabiri wa mapato, na timu za bidhaa zinaweza kulinda taswira za data za ndani.
Mipaka na tahadhari
- Kwa Workers pekee – Kitufe hiki kinafanya kazi kwa ajili ya Cloudflare Workers pekee. Programu zinazohifadhiwa mahali pengine bado zinahitaji uthibitisho wao wenyewe.
- Utegemezi wa IdP – Usalama unategemea uimara wa mtoa utambulisho aliyeunganishwa. Ikiwa akaunti ya Google Workspace au Okta ya shirika itaingiliwa, Worker iliyolindwa itaathirika na hatari hiyo hiyo.
Hatua za kuchukua baadaye
- Kagua Workers zako – Orodhesha kila Worker ya ndani inayoweza kufikiwa kutoka kwenye mtandao.
- Angalia upatikanaji wa login – Tambua ni zipi zinazokosa tabaka la uthibitisho la asili.
- Washa swichi – Washa Zero Trust Access kwa kila Worker iliyo wazi na uchague IdP inayofaa.
Mtazamo wa baadaye
Usalama haupo tena katika mradi tofauti ambao lazima uongezwe baada ya programu kujengwa. Kwa hatua moja tu, watengenezaji wanadumisha faida za mabadiliko ya haraka ya Workers huku wakiziba pointi ya wazi zaidi ya hatari.
Chanzo: makala ya dev.to kuhusu kipengele hiki
