आपका फ़ायरवॉल, हमेशा गेटवे के साथ सिंक में
अपना GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करें और Reach गेटवे IP को आपके क्लाउड फ़ायरवॉल में स्वचालित रूप से अनुमति सूची में रखता है — चीजें बदलने पर कोई मैन्युअल सुरक्षा-समूह संपादन नहीं।
फ़ायरवॉल नियम ड्रिफ्ट
क्लाउड फ़ायरवॉल में हाथ से गेटवे IP को अनुमति सूची में डालना त्रुटि-प्रवण है, और जो नियम आप आज सेट करते हैं वह शायद ही वह नियम है जिसकी आपको अगले महीने आवश्यकता होती है।
मैन्युअल अनुमति सूची त्रुटि-प्रवण है
कई क्लाउड खातों में हाथ से सुरक्षा समूह, NSG, या फ़ायरवॉल नियम को संपादित करने से टाइपो, गलत पोर्ट और गलत संसाधन पर लागू नियमों के लिए जगह बचती है।
चीजें बदलने पर नियम पुराने हो जाते हैं
गेटवे IPs, टीम के सदस्य और बुनियादी ढांचा समय के साथ बदलते हैं। एक नियम जो सही था जब वह बनाया गया था, चुपचाप पुराना हो सकता है।
एक छूटा हुआ अपडेट या तो लोगों को बाहर कर देता है या एक छेद खुला छोड़ देता है
नियम को अपडेट करना भूल जाएं और आपकी टीम एक्सेस खो देती है — या इससे भी बदतर, एक पुरानी, अनावश्यक अनुमति जितनी होनी चाहिए उससे अधिक समय तक खुली रहती है।
एक बार कनेक्ट करें, सिंक में रहें
अपना क्लाउड खाता कनेक्ट करें
एक संगठन एडमिन एडमिन डैशबोर्ड के क्लाउड कनेक्शन पृष्ठ से GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करता है।
Reach नियम को गेटवे IP पर इंगित रखता है
एक बार कनेक्ट होने के बाद, Reach स्वचालित रूप से आपके क्लाउड फ़ायरवॉल नियम को वर्तमान गेटवे IP पर इंगित रखता है — गेटवे बदलने पर कोई मैन्युअल संपादन नहीं।
विशिष्ट फ़ायरवॉल लक्ष्य जोड़ें
उन लक्ष्यों को परिभाषित करें जिनकी आपको आवश्यकता है — प्रोटोकॉल और पोर्ट — ताकि नियम ठीक वही कवर करे जो आपकी टीम को चाहिए और कुछ नहीं।
डैशबोर्ड से कनेक्शन सत्यापित करें
जांचें कि कनेक्शन सक्रिय है और नियम वर्तमान है, ठीक उसी एडमिन डैशबोर्ड से जहां आपने इसे सेट किया था।
चार क्लाउड
Google Cloud
आपके GCP प्रोजेक्ट में VPC नेटवर्क पर एक फ़ायरवॉल नियम को लक्षित करता है।
Amazon Web Services
एक IAM भूमिका ARN का उपयोग करके कनेक्ट किए गए सुरक्षा समूह को लक्षित करता है।
Microsoft Azure
संसाधन समूह के भीतर एक नेटवर्क सुरक्षा समूह (NSG) को लक्षित करता है।
Cloudflare
आपके Cloudflare खाते पर एक ज़ोन को लक्षित करता है।
एक क्लाउड खाता कनेक्ट करें
एडमिन डैशबोर्ड से, प्रदाता द्वारा आवश्यक क्रेडेंशियल या भूमिका का उपयोग करके अपना GCP, AWS, Azure, या Cloudflare खाता कनेक्ट करें।
एक फ़ायरवॉल लक्ष्य जोड़ें
उस लक्ष्य के लिए पोर्ट और नियम विवरण निर्दिष्ट करें जिसे आप Reach द्वारा प्रबंधित करना चाहते हैं — एक फ़ायरवॉल नियम, सुरक्षा समूह, NSG, या ज़ोन।
Reach सिंक करता है और इसे वर्तमान रखता है
Reach स्वचालित रूप से नियम को वर्तमान गेटवे IP पर इंगित रखता है, और आप किसी भी समय डैशबोर्ड से कनेक्शन सत्यापित कर सकते हैं।