आपका फ़ायरवॉल, हमेशा गेटवे के साथ सिंक में

अपना GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करें और Reach गेटवे IP को आपके क्लाउड फ़ायरवॉल में स्वचालित रूप से अनुमति सूची में रखता है — चीजें बदलने पर कोई मैन्युअल सुरक्षा-समूह संपादन नहीं।

4
क्लाउड प्रदाता
GCP · AWS · Azure · CF
स्वचालित
नियम सिंक
1
गेटवे IP
0
मैन्युअल संपादन
समस्या

फ़ायरवॉल नियम ड्रिफ्ट

क्लाउड फ़ायरवॉल में हाथ से गेटवे IP को अनुमति सूची में डालना त्रुटि-प्रवण है, और जो नियम आप आज सेट करते हैं वह शायद ही वह नियम है जिसकी आपको अगले महीने आवश्यकता होती है।

मैन्युअल अनुमति सूची त्रुटि-प्रवण है

कई क्लाउड खातों में हाथ से सुरक्षा समूह, NSG, या फ़ायरवॉल नियम को संपादित करने से टाइपो, गलत पोर्ट और गलत संसाधन पर लागू नियमों के लिए जगह बचती है।

चीजें बदलने पर नियम पुराने हो जाते हैं

गेटवे IPs, टीम के सदस्य और बुनियादी ढांचा समय के साथ बदलते हैं। एक नियम जो सही था जब वह बनाया गया था, चुपचाप पुराना हो सकता है।

एक छूटा हुआ अपडेट या तो लोगों को बाहर कर देता है या एक छेद खुला छोड़ देता है

नियम को अपडेट करना भूल जाएं और आपकी टीम एक्सेस खो देती है — या इससे भी बदतर, एक पुरानी, अनावश्यक अनुमति जितनी होनी चाहिए उससे अधिक समय तक खुली रहती है।

Reach क्या करता है

एक बार कनेक्ट करें, सिंक में रहें

अपना क्लाउड खाता कनेक्ट करें

एक संगठन एडमिन एडमिन डैशबोर्ड के क्लाउड कनेक्शन पृष्ठ से GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करता है।

Reach नियम को गेटवे IP पर इंगित रखता है

एक बार कनेक्ट होने के बाद, Reach स्वचालित रूप से आपके क्लाउड फ़ायरवॉल नियम को वर्तमान गेटवे IP पर इंगित रखता है — गेटवे बदलने पर कोई मैन्युअल संपादन नहीं।

विशिष्ट फ़ायरवॉल लक्ष्य जोड़ें

उन लक्ष्यों को परिभाषित करें जिनकी आपको आवश्यकता है — प्रोटोकॉल और पोर्ट — ताकि नियम ठीक वही कवर करे जो आपकी टीम को चाहिए और कुछ नहीं।

डैशबोर्ड से कनेक्शन सत्यापित करें

जांचें कि कनेक्शन सक्रिय है और नियम वर्तमान है, ठीक उसी एडमिन डैशबोर्ड से जहां आपने इसे सेट किया था।

समर्थित प्रदाता

चार क्लाउड

Google Cloud

आपके GCP प्रोजेक्ट में VPC नेटवर्क पर एक फ़ायरवॉल नियम को लक्षित करता है।

Amazon Web Services

एक IAM भूमिका ARN का उपयोग करके कनेक्ट किए गए सुरक्षा समूह को लक्षित करता है।

Microsoft Azure

संसाधन समूह के भीतर एक नेटवर्क सुरक्षा समूह (NSG) को लक्षित करता है।

Cloudflare

आपके Cloudflare खाते पर एक ज़ोन को लक्षित करता है।

यह कैसे काम करता है

तीन चरण

चरण-दर-चरण सेटअप डॉक्स में है: इसे सेट करें →

1

एक क्लाउड खाता कनेक्ट करें

एडमिन डैशबोर्ड से, प्रदाता द्वारा आवश्यक क्रेडेंशियल या भूमिका का उपयोग करके अपना GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करें।

2

एक फ़ायरवॉल लक्ष्य जोड़ें

उस लक्ष्य के लिए पोर्ट और नियम विवरण निर्दिष्ट करें जिसे आप Reach द्वारा प्रबंधित करना चाहते हैं — एक फ़ायरवॉल नियम, सुरक्षा समूह, NSG, या ज़ोन।

3

Reach सिंक करता है और इसे वर्तमान रखता है

Reach स्वचालित रूप से नियम को वर्तमान गेटवे IP पर इंगित रखता है, और आप किसी भी समय डैशबोर्ड से कनेक्शन सत्यापित कर सकते हैं।

अपने फ़ायरवॉल को स्वचालित रूप से सिंक में रखें