This page has not been translated to English yet — showing the original Turkish version.

Uygulama

Cloudflare'den iç kullanıma açılan uygulamaları tek tıkla koruma

Access for Workers, erişim politikasını doğrudan Worker'a bağlıyor; politika her yerde geçerli oluyor.

Cloudflare'den iç kullanıma açılan uygulamaları tek tıkla koruma
Cloudflare'den iç kullanıma açılan uygulamaları tek tıkla koruma

Yapay zekâ, her ekipten çalışanın her zamankinden hızlı uygulama kurmasını mümkün kıldı. Cloudflare'in yazısına göre bu hız aynı zamanda her bilgi güvenliği yöneticisinin uykusunu kaçıran şey: herhangi bir çalışan bir uygulama kurup halka açık internete yayabiliyor ve şirket içi işleri ya da verileri farkında olmadan açığa çıkarabiliyor.

Şirketin duyurduğu araçlar bu riski varsayılan davranışı değiştirerek kapatıyor. Cloudflare Access artık doğrudan bir Worker'a ya da hesaptaki tüm Worker'lara uygulanabiliyor; böylece uygulamalar geliştiricinin ayrıca ayarlamasına gerek kalmadan şirket girişinin arkasına alınıyor.

Teknik olarak değişen şey politikanın nereye bağlandığı. Önceden Access, alan adı düzeyinde yapılandırılıyordu: Worker'ın erişilebildiği her alan adı için ayrı politika kurmak gerekiyordu ve yeni bir özel alan adı eklendiğinde politika güncellenmezse o adres kimlik doğrulaması olmadan açık kalıyordu. Artık politika Worker'ın kendisine bağlanıyor; o Worker'la ilişkili her adres — özel alan adları, rotalar, workers.dev alt alan adı ve önizleme adresleri — otomatik korunuyor.

Kapsam da seçilebiliyor: yalnızca önizleme adresleri ya da tüm alan adları. Önizleme seçeneği, üretimdeki Worker'ların bilinçli olarak halka açık olduğu ama yayına hazırlanan bir sürümün asla dışarı sızmaması gereken durumlar için kullanışlı.

Hesap düzeyinde politika ise varsayılanı tersine çeviriyor: bir kez ayarlandığında hesaptaki mevcut ve gelecekteki her Worker oluşturulduğu andan itibaren özel oluyor. Bir Worker'ın halka açık olması gerektiğinde ise o Worker için politika atlanabiliyor.

Geliştiriciler için pratik bir kolaylık da var: kimliği doğrulanmış her kullanıcının e-postası, adı ve grup bilgisi doğrudan kod içinde erişilebiliyor — jeton doğrulaması yapmaya gerek kalmıyor. Kimlik doğrulama tarafında kurumun mevcut kimlik sağlayıcısı bağlanabiliyor, erişim belirli e-posta adresleri, alan adları ya da gruplarla sınırlandırılabiliyor; ajanlar için ise servis jetonlarıyla yetki verilebiliyor.

Comments (0)

No comments yet.

Your email will not be published, it is kept only for moderation. See our privacy policy. Log in and your comment will be saved under your name.

Comments are moderated before publishing.