Je firewall, altijd synchroon met de gateway

Verbind je GCP, AWS, Azure of Cloudflare-account en Reach houdt het gateway-IP automatisch op de whitelist in je cloud-firewall — geen handmatige wijzigingen in security groups wanneer dingen veranderen.

4
cloudproviders
GCP · AWS · Azure · CF
auto
regelsynchronisatie
1
gateway-IP
0
handmatige wijzigingen
Het probleem

Firewallregels verlopen

Het handmatig whitelisten van een gateway-IP in cloud-firewalls is foutgevoelig, en de regel die je vandaag instelt is zelden de regel die je volgende maand nodig hebt.

Handmatige whitelisting is foutgevoelig

Het handmatig bewerken van een security group, NSG of firewallregel in meerdere cloud-accounts laat ruimte voor typefouten, verkeerde poorten en regels die op de verkeerde bron worden toegepast.

Regels worden verouderd naarmate dingen veranderen

Gateway-IP's, teamleden en infrastructuur veranderen in de loop van de tijd. Een regel die correct was toen deze werd gemaakt, kan stilletjes verouderd raken.

Een gemiste update sluit mensen buiten of laat een gat open

Vergeet de regel bij te werken en je team verliest toegang — of erger, een oude, onnodige toelating blijft langer openstaan dan zou moeten.

Wat Reach doet

Eén keer verbinden, synchroon blijven

Verbind je cloud-account

Een organisatiebeheerder verbindt een GCP-, AWS-, Azure- of Cloudflare-account vanaf de pagina Cloud-verbindingen in het beheerdersdashboard.

Reach houdt de regel gericht op het gateway-IP

Eenmaal verbonden, houdt Reach je cloud-firewallregel automatisch gericht op het huidige gateway-IP — geen handmatige wijzigingen wanneer de gateway verandert.

Voeg specifieke firewall-doelen toe

Definieer de doelen die je nodig hebt — protocol en poort — zodat de regel precies dekt wat je team nodig heeft en niets meer.

Verifieer de verbinding vanuit het dashboard

Controleer of de verbinding actief is en de regel actueel is, direct vanuit hetzelfde beheerdersdashboard waar je het hebt ingesteld.

Ondersteunde providers

Vier clouds

Google Cloud

Richt zich op een firewallregel op een VPC-netwerk in je GCP-project.

Amazon Web Services

Richt zich op een security group, verbonden met een IAM-rol ARN.

Microsoft Azure

Richt zich op een network security group (NSG) binnen een resourcegroep.

Cloudflare

Richt zich op een zone in je Cloudflare-account.

Hoe het werkt

Drie stappen

Stapsgewijze installatie staat in de documentatie: Stel het in →

1

Verbind een cloud-account

Verbind vanuit het beheerdersdashboard je GCP-, AWS-, Azure- of Cloudflare-account met de inloggegevens of rol die de provider vereist.

2

Voeg een firewall-doel toe

Specificeer de poort- en regeldetails voor het doel dat Reach moet beheren — een firewallregel, security group, NSG of zone.

3

Reach synchroniseert en houdt het actueel

Reach houdt de regel automatisch gericht op het huidige gateway-IP, en je kunt de verbinding op elk moment vanuit het dashboard verifiëren.