Votre pare-feu, toujours synchronisé avec la passerelle

Connectez votre compte GCP, AWS, Azure ou Cloudflare et Reach maintient l'IP de la passerelle sur liste blanche dans votre pare-feu cloud automatiquement — aucune modification manuelle des groupes de sécurité lorsque les choses changent.

4
fournisseurs cloud
GCP · AWS · Azure · CF
auto
synchronisation des règles
1
IP de passerelle
0
modifications manuelles
Le problème

Dérive des règles de pare-feu

La mise sur liste blanche manuelle d'une IP de passerelle à travers les pare-feux cloud est sujette aux erreurs, et la règle que vous définissez aujourd'hui est rarement celle dont vous avez besoin le mois prochain.

La mise sur liste blanche manuelle est sujette aux erreurs

Modifier un groupe de sécurité, un NSG ou une règle de pare-feu à la main à travers plusieurs comptes cloud laisse place aux fautes de frappe, aux mauvais ports et aux règles appliquées à la mauvaise ressource.

Les règles deviennent obsolètes à mesure que les choses changent

Les IP de passerelle, les membres de l'équipe et l'infrastructure changent avec le temps. Une règle qui était correcte lors de sa création peut devenir obsolète sans que vous vous en rendiez compte.

Une mise à jour manquée bloque les gens ou laisse un trou ouvert

Oubliez de mettre à jour la règle et votre équipe perd l'accès — ou pire, une ancienne autorisation inutile reste ouverte plus longtemps qu'elle ne le devrait.

Ce que fait Reach

Connectez une fois, restez synchronisé

Connectez votre compte cloud

Un administrateur d'organisation connecte un compte GCP, AWS, Azure ou Cloudflare depuis la page Connexions cloud du tableau de bord administrateur.

Reach maintient la règle pointée vers l'IP de la passerelle

Une fois connecté, Reach maintient automatiquement votre règle de pare-feu cloud pointée vers l'IP actuelle de la passerelle — aucune modification manuelle lorsque la passerelle change.

Ajoutez des cibles de pare-feu spécifiques

Définissez les cibles dont vous avez besoin — protocole et port — afin que la règle couvre exactement ce dont votre équipe a besoin et rien de plus.

Vérifiez la connexion depuis le tableau de bord

Vérifiez que la connexion est active et que la règle est actuelle, directement depuis le même tableau de bord administrateur où vous l'avez configurée.

Fournisseurs pris en charge

Quatre clouds

Google Cloud

Cible une règle de pare-feu sur un réseau VPC dans votre projet GCP.

Amazon Web Services

Cible un groupe de sécurité, connecté à l'aide d'un ARN de rôle IAM.

Microsoft Azure

Cible un groupe de sécurité réseau (NSG) au sein d'un groupe de ressources.

Cloudflare

Cible une zone sur votre compte Cloudflare.

Comment ça marche

Trois étapes

La configuration étape par étape est dans la documentation : Configurez-la →

1

Connectez un compte cloud

Depuis le tableau de bord administrateur, connectez votre compte GCP, AWS, Azure ou Cloudflare en utilisant les identifiants ou le rôle requis par le fournisseur.

2

Ajoutez une cible de pare-feu

Spécifiez le port et les détails de la règle pour la cible que vous voulez que Reach gère — une règle de pare-feu, un groupe de sécurité, un NSG ou une zone.

3

Reach synchronise et maintient à jour

Reach maintient la règle pointée vers l'IP actuelle de la passerelle automatiquement, et vous pouvez vérifier la connexion depuis le tableau de bord à tout moment.