Tường lửa cho phép danh sách & đám mây

Cả đội làm việc trên đường thoát ra bằng một cổng tin cậy IP. Hướng dẫn này bao gồm làm thế nào để tìm thấy nó, làm thế nào để cho phép danh sách nó trong các công cụ bạn đã sử dụng, và hai cách để kiểm soát truy cập với nó: các quy tắc máy chủ- bị ép buộc nhóm IP, và tự động mây tường lửa đồng bộ.

Tìm IP cửa ra của bạn

IP của đội của bạn bị tê liệt của Úc được hiển thị trên bảng điều khiển ngay khi nhóm của bạn được thiết lập - không cần cấu hình riêng biệt. Giao thông công việc của mỗi thành viên từ cùng một địa chỉ, bất kể họ đang kết nối từ đâu (nhà, không gian làm việc, một thành phố khác nhau).

Cho phép nó trong SaaS và công cụ đám mây của bạn

Thêm địa chỉ IP một lần vào bất kỳ truy cập IP dựa trên IP — các nhóm an ninh AWS, Salesforce đáng tin cậy IPs, Atlassian cho phép, hoặc tương tự - và bạn đã xong. Các thành viên mới tham gia nhóm được bảo vệ tự động, các thành viên rời khỏi mất quyền truy cập mà không có bất kỳ thay đổi đến danh sách cho phép chính nó.

Các quy tắc truy cập IP nhóm

Là một người sở hữu nhóm, bạn có thể giới hạn đích đến mà nhóm bạn có thể đến với danh sách trắng của máy phục vụ và danh sách đen, được định nghĩa là phạm vi CIDR. Những quy tắc này được áp dụng tại cổng ra vào, không chỉ trên khách hàng — vì thế chúng áp dụng cho mỗi thành viên bất kể thiết bị hay hệ điều hành.

Để đặt chúng:

  1. Về nhà đi. Bảng thông tin và mở Nhóm phần.
  2. Mở trang quảng cáo của nhóm.
  3. Thêm mục nhập danh sách trắng hay danh sách đen dạng phạm vi CIDR (chẳng hạn 10.0.0.0/8 hay 203.0.113.4/32).
  4. Cứu. Quy tắc áp dụng cho các cổng ra vào của nhóm đi về phía trước.

Sử dụng một danh sách trắng để khóa một nhóm xuống một tập hợp của phạm vi nội bộ hoặc đối tác, hoặc một danh sách đen để chặn đích cụ thể trong khi nếu không cho phép thông thường giao thông.

Tự động tạo tường lửa mây

Cho phép sử dụng các cổng IP một lần giải quyết vấn đề "ai được phép" cho công cụ riêng của bạn. Việc tự động làm tường lửa đám mây giải quyết mặt trái — giữ của bạn Tường lửa đám mây chỉ vào IP đó mà không cần sửa tay.

Kết nối một tài khoản GCP, AWS, Azure, hoặc Cloudfare từ bảng điều khiển quảng cáo quảng cáo, và Reach giữ nguyên quy tắc tường lửa chỉ vào cổng ra hiện tại một cách tự động. Mỗi nhà cung cấp mục tiêu một tài nguyên hơi khác nhau:

Nhà cung cấpSao? Reach Quản lý
Mây Google (GCP)Một quy tắc tường lửa trên mạng VPC trong dự án của bạn
Dịch vụ mạng Amazon)Một nhóm bảo vệ, kết nối với nhau bằng cách sử dụng một vai trò ARN
Microsoft AzureMột nhóm bảo mật mạng (NSG) trong một nhóm tài nguyên
MâyName

Để thiết lập nó:

  1. Từ bảng điều khiển quảng cáo Kết nối mây trang, kết nối GCP, AWS, Azure, hoặc tài khoản Cloudfare sử dụng giấy ủy nhiệm hoặc vai trò mà nhà cung cấp đòi hỏi.
  2. Thêm mục tiêu tường lửa — giao thức và cổng bạn muốn luật lệ bao gồm.
  3. Reach giữ quy tắc chỉ vào cổng ra hiện thời IP tự động.
  4. Kiểm tra kết nối là hoạt động và quy tắc là hiện thời từ cùng một trang bảng điều khiển lúc nào cũng được.