IP izin listesi ve bulut duvarı
Tüm ekibinizin çalışma trafiği, güvenilir bir ağ geçidi IP aracılığıyla çıkıyor. Bu kılavuz onu nasıl bulacağınızı, zaten kullandığınız araçlarda nasıl listeleyeceğinizi ve bununla kontrol etmenin iki yolunu kapsar: sunucu-enforced grup IP kuralları ve otomatik bulut duvarı senkronizasyon sistemi.
Ağ geçidinizi bulun IP
Ekibinizin statik Avustralya egress IP, grubunuzun ayarlandığı anda panoda gösterilir - gerekli ayrı bir yapılandırma gerekmez. Her üyenin çalışma trafiği bu aynı adresten çıkıyor, fiziksel olarak bağlantıladıkları yerden bağımsız olarak (ev, ortak çalışma alanı, farklı bir şehir, farklı bir şehir).
Bunu SaaS ve bulut aletlerinizde listeleyin
IP tabanlı erişim kontrolüne bir kez ağ geçidi IP ekleyin - AWS güvenlik grupları, Sokrates güvenilir IP'ler, Atlassian izin listeleri veya benzer - ve sen yaptınız. Grupa katılan yeni üyeler otomatik olarak kaplıdır; İzin listedeki herhangi bir değişiklik olmadan erişimden ayrılan üyeler kendi kendine aittir..
Grup IP erişim kuralları
Bir grup sahibi olarak, grubun ağ geçidi tahsisinin sunucu-enforced beyaz liste ve kara liste kuralları ile hangi destinasyonları kısıtlayabilirsiniz, CIDR aralıkları olarak tanımlanabilir. Bu kurallar sadece müşteri üzerinde değil, ağ geçidinde uygulanır - bu nedenle cihaz veya OS veya OSB'nin her üyesine sürekli olarak uygulanırlar..
Onları ayarlamak için:
- Sizin için git Dashboard ve açın Grup Grup Grup Grubu Bölüm.
- Grubun yöneticisi sayfasını açın.
- CIDR aralıkları olarak beyaz liste veya kara liste girişleri ekleyin (örneğin, örneğin
10.0.0.0/8veya203.0.113.4/32). - Kaydet. Kurallar grubun ağ geçidi trafiğine uygulanır.
Bilinen bir içsel veya partner aralıklarına bir grup kilitlemek için beyaz bir liste kullanın veya belirli yerleri engellemek için kara listeler kullanın, aksi takdirde normal trafik izin verilen normal trafik trafiği izin verirken.
Bulut Güvenlik Duvarı otomasyon
Ağ geçidi IP'yi bir kez kendi araçlarınız için "neden izin verilen" sorunu çözer. Bulut duvarı otomasyonu, sırtını çözüyor - tutmak Senin Bulut duvarı, IP'nin manuel düzenleme olmadan işaret ettiğine işaret etti.
Bir GCP, AWS, Azure veya Cloudflare hesabı yönetici panelinden ve Reach Mevcut ağ geçidi IP'ye otomatik olarak işaret edilen güvenlik duvarı kuralı tutar. Her sağlayıcı biraz farklı bir kaynak hedefler:
| Sağlayıcı | What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What What Reach Yönetimler |
|---|---|
| Google Cloud (GCP)) | Projenizde bir VPC ağı üzerinde bir güvenlik kuralı |
| Amazon Web Services (AWS) | Bir güvenlik grubu, ARN rolü ile bağlantılı |
| Microsoft Azure | Bir kaynak grubu içinde bir ağ güvenlik grubu (NSG) |
| Bulut | Cloudflare hesabınızda bir bölge |
Onu kurmak için:
- Yönetici panolarından Bulut bağlantıları Sayfa, GCP, AWS, Azure, veya Cloudflare hesabı, sağlayıcının bilgilerini veya rolünü kullanarak.
- Bir güvenlik duvarı hedefi ekleyin – protokol ve port kuralın kapağını istediğiniz.
- Reach Mevcut ağ geçidi IP'ye otomatik olarak işaret edilen kuralı tutar.
- Bağlantının aktif olduğunu ve kural aynı panodan mevcut. Herhangi bir zamanda.