आईपी अनुमति सूचीकरण और क्लाउड फ़ायरवॉल
आपकी पूरी टीम का कार्य ट्रैफ़िक एक विश्वसनीय गेटवे आईपी के माध्यम से निकलता है। यह मार्गदर्शिका बताती है कि इसे कैसे ढूंढें, इसे आपके द्वारा पहले से उपयोग किए जाने वाले टूल में कैसे अनुमति दें, और इसके साथ पहुंच को नियंत्रित करने के दो तरीके: सर्वर-प्रवर्तित समूह आईपी नियम, और स्वचालित क्लाउड फ़ायरवॉल सिंक।
अपना गेटवे आईपी ढूंढें
जैसे ही आपका समूह सेट हो जाता है, आपकी टीम का स्थिर ऑस्ट्रेलियाई निकास आईपी डैशबोर्ड पर दिखाया जाता है - किसी अलग कॉन्फ़िगरेशन की आवश्यकता नहीं है। प्रत्येक सदस्य का कार्य ट्रैफ़िक इसी पते से निकलता है, भले ही वे भौतिक रूप से कहीं से भी जुड़ रहे हों (घर, सह-कार्यशील स्थान, एक अलग शहर)।
इसे अपने SaaS और क्लाउड टूल में अनुमति दें
गेटवे आईपी को किसी भी आईपी-आधारित एक्सेस कंट्रोल में एक बार जोड़ें - एडब्ल्यूएस सुरक्षा समूह, सेल्सफोर्स विश्वसनीय आईपी, एटलसियन अनुमति सूची, या इसी तरह - और आपका काम हो गया। समूह में शामिल होने वाले नए सदस्य स्वचालित रूप से कवर हो जाते हैं; जो सदस्य चले जाते हैं वे अनुमति सूची में बिना किसी बदलाव के पहुंच खो देते हैं।
ग्रुप आईपी एक्सेस नियम
एक समूह के मालिक के रूप में, आप सीआईडीआर श्रेणियों के रूप में परिभाषित सर्वर-प्रवर्तित श्वेतसूची और ब्लैकलिस्ट नियमों के साथ यह प्रतिबंधित कर सकते हैं कि आपके समूह का गेटवे आवंटन किन गंतव्यों तक पहुंच सकता है। ये नियम गेटवे पर ही लागू होते हैं, न कि केवल क्लाइंट पर - इसलिए वे डिवाइस या ओएस की परवाह किए बिना प्रत्येक सदस्य पर लगातार लागू होते हैं।
उन्हें सेट करने के लिए:
- अपने पास जाओ डैशबोर्ड और खुला समूह अनुभाग.
- ग्रुप का एडमिन पेज खोलें.
- श्वेतसूची या ब्लैकलिस्ट प्रविष्टियों को CIDR श्रेणियों के रूप में जोड़ें (उदाहरण के लिए
10.0.0.0/8या203.0.113.4/32). - सहेजें. नियम आगे जाने वाले समूह के गेटवे ट्रैफ़िक पर लागू होते हैं।
किसी समूह को आंतरिक या भागीदार श्रेणियों के ज्ञात सेट तक लॉक करने के लिए श्वेतसूची का उपयोग करें, या सामान्य ट्रैफ़िक की अनुमति देते हुए विशिष्ट गंतव्यों को ब्लॉक करने के लिए ब्लैकलिस्ट का उपयोग करें।
क्लाउड फ़ायरवॉल स्वचालन
एक बार प्रवेश द्वार आईपी को सूचीबद्ध करने से आपके अपने उपकरणों के लिए "जो की अनुमति" समस्या को हल हो जाता है। क्लाउड फ़ायरवॉल स्वचालन फ्लिप पक्ष को हल करता है - रखता है आपका क्लाउड फ़ायरवॉल ने मैनुअल संपादन के बिना उस IP पर इंगित किया.
व्यवस्थापक डैशबोर्ड से GCP, AWS, Azure, या Cloudflare खाते को कनेक्ट करें, और Reach फ़ायरवॉल नियम को वर्तमान गेटवे आईपी पर स्वचालित रूप से इंगित करता रहता है। प्रत्येक प्रदाता थोड़ा अलग संसाधन को लक्षित करता है:
| प्रदाता | Reach क्या प्रबंधित करता है |
|---|---|
| गूगल क्लाउड (जीसीपी) | आपके प्रोजेक्ट में VPC नेटवर्क पर एक फ़ायरवॉल नियम |
| अमेज़न वेब सेवाएँ (AWS) | एक सुरक्षा समूह, जो IAM भूमिका ARN का उपयोग करके जुड़ा हुआ है |
| माइक्रोसॉफ्ट एज़्योर | एक संसाधन समूह के भीतर एक नेटवर्क सुरक्षा समूह (एनएसजी)। |
| बादल भड़कना | आपके क्लाउडफ़ेयर खाते पर एक ज़ोन |
इसे स्थापित करने के लिए:
- व्यवस्थापक डैशबोर्ड से क्लाउड कनेक्शन पृष्ठ, अपने GCP, AWS, Azure कनेक्ट, या प्रदाता द्वारा आवश्यक क्रेडेंशियल्स या भूमिका का उपयोग करके क्लाउडफ्लेयर खाता।
- एक फ़ायरवॉल लक्ष्य जोड़ें - प्रोटोकॉल और पोर्ट जिसे आप नियम से कवर करना चाहते हैं।
- Reach नियम को वर्तमान गेटवे आईपी पर स्वचालित रूप से इंगित करता रहता है।
- सत्यापित करें कि कनेक्शन सक्रिय है और नियम उसी डैशबोर्ड पृष्ठ से चालू है किसी भी समय.