ምናባዊ የግል አውታረ መረቦች
VPN የኔትወርክ መቆጣጠሪያ ነው ወደ Iroha አገልግሎቶች መድረስ የሚችለው ማን እንደሆነ የሚገድብ። ማረጋገጫ ሰጪዎች ፣ የመተግበሪያ ዳራዎች እና ኦፕሬተሮች ከከፈቱ የኢንተርኔት መስመሮች ይልቅ በግል አድራሻዎች ላይ መገናኘት በሚኖርባቸው የግል እና የኮንሶርሺየም ትግበራዎች በጣም ጠቃሚ ነው።
VPN የ Iroha የእኩዮች ቁልፎችን ፣ የመለያ ቁልፎቹን ፣ ፍቃዶችን ፣ የእሳት ግድግዳ ደንቦችን ፣ ክትትልን ወይም ደህንነቱ የተጠበቀ ቁልፍ ማከማቻን አይተካም ። የ VPN የአውታረ መረብ ተደራሽነትን ይቀንሳል ፣ የትኞቹ እኩዮች እና አካውንቶች የሚታመኑ እንደሆኑ የሚወስኑት ግን Iroha ውቅር እና አስተዳደር ነው።
VPN ን መቼ መጠቀም ይቻላል?
VPN ን ይጠቀሙ:
- ማረጋገጫ ሰጪዎች በተለያዩ ድርጅቶች ወይም በተለያየ አስተናጋጅ አካባቢዎች ይሠራሉ
- Torii ሊደረስባቸው የሚችሉት በመተግበሪያ ጀርባዎች፣ በኦፕሬተሮች ወይም በታመኑ ደንበኞች ብቻ መሆን አለባቸው።
- መለኪያዎች ፣ መዝገቦች ፣ SSH ወይም ሌሎች የአስተዳደር መጨረሻ ነጥቦች በግል ኦፕሬተር አውታረመረብ ላይ መቆየት አለባቸው
- የሙከራ ወይም የደረጃ አውታረመረብ የህዝብ መጨረሻ ነጥቦችን ሳያጋልጥ የምርት መዳረሻ ቁጥጥርን ሊመስል ይገባል ።
VPN ለሁሉም ትግበራዎች አያስፈልግም። የህዝብ አውታረመረቦች ሆን ብለው Torii ን በሕዝባዊ መግቢያ በር ፣ በጭነት ሚዛናዊ ወይም በተቃራኒው ወኪል በኩል ሊጋለጡ ይችላሉ ። በዚያም ሁኔታ ውስጥ እንኳን በተቻለ መጠን የተገደበ አውታረመረብ ላይ የማረጋገጫ ነክ-ወደ-ነክ የትራፊክ እና የአስተዳደር መጨረሻ ነጥቦችን ያቆዩ።
TIP
አንድ አሳሽ VPN ትራፊክን ከዚያ አሳሽ ብቻ ይከላከላል ። እነዚህ ሂደቶች በተመሳሳይ የግል አውታረመረብ በኩል ካልተላለፉ በስተቀር irohad, CLI, SDK, SSH ፣ መለኪያዎች ወይም የመጠባበቂያ ትራፊክ አይጠብቅም ።
የማሰማራት ሞዴል
ለግል ማረጋገጫ መርጃ ለእያንዳንዱ ማረጋገጫ ሰጪ የተረጋጋ VPN አድራሻ ወይም የግል DNS ስም ይስጡ. በማስታወቂያ ላይ ያሉትን የእኩዮች-ወደ-እኩይ አድራሻዎቻቸውን በዚያ አውታረመረብ በኩል ከሌሎቹ ማረጋገጫ መስጫዎች ማግኘት እንዲችሉ እኩዮችን ያዋቅሩ:
trusted_peers = [
"PUBLIC_KEY_1@10.20.0.11:1337",
"PUBLIC_KEY_2@10.20.0.12:1337",
"PUBLIC_KEY_3@10.20.0.13:1337",
"PUBLIC_KEY_4@10.20.0.14:1337",
]
[network]
address = "10.20.0.11:1337"
public_address = "10.20.0.11:1337"
[torii]
address = "10.20.0.11:8080"network.address እና network.public_address ውስጥ ለአሁኑ እኩዮች የተመደበውን አድራሻ ይጠቀሙ። እያንዳንዱ እኩያ ተመሳሳይ የታመኑ የእኩዮች ማንነት መዘርዘር አለበት ፣ ግን ከራሱ VPN የመንገድ ሰንጠረዥ ሊደረስባቸው የሚችሉ አድራሻዎች ።
የደንበኛ እና CLI ውቅሮች በ Torii መጨረሻ ነጥብ ላይ ያመለክታሉ, በ VPN በኩል ወይም በተቆጣጠረው የውስጥ በር በኩል ሊደረስበት ይችላል:
torii_url = "http://10.20.0.11:8080"Torii ከ VPN ውጭ ሊገኝ ካለ TLS ፣ ማረጋገጫ ፣ የዋጋ ገደብ እና ምዝገባን የሚያቀርብ የኋላ ወኪል ወይም የጭነት ሚዛናዊ መሣሪያ በስተጀርባ ያስቀምጡ ። ጥሬ የ peer-to-peer ወደቦች ወይም የአስተዳደር መጨረሻ ነጥቦችን በቀጥታ ለህዝባዊ በይነመረብ ከማጋለጥ ይቆጠቡ ።
የመከላከያ ግድግዳ ደንቦች
VPN በሚገኝበት ጊዜም እንኳ የአስተናጋጅ እና የደመና የእሳት ግድግዳ ደንቦችን ይጠቀሙ:
| አገልግሎት | የተመከረው መዳረሻ |
|---|---|
| የ peer-to-peer ወደብ | ሌሎች ማረጋገጫ ሰጪዎች VPN አድራሻዎች ብቻ |
| Torii | የአፕሊኬሽኑ የጀርባ ገጽታዎች፣ ኦፕሬተሮች ወይም የታመኑ ደንበኞች VPN ክልል |
| መለኪያዎች እና የጤና ምርመራዎች | በኦፕሬተር አውታረመረብ ላይ ያሉ የክትትል ስርዓቶች |
| SSH እና አስተዳደር | የባስቲን አስተናጋጅ ፣ የተመረጠ ኦፕሬተር VPN ክልል ወይም የመስታወት መሰብሰቢያ ሂደት |
| የመጠባበቂያ ቅጂዎች እና የማከማቻ ማባዛት | የግል አውታረመረብ ላይ የመጠባበቂያ ስርዓቶች |
ነባሪ እምቢ ደንቦች አጠቃላይ ይፈቅዳል ደንቦች ይልቅ ኦዲት ቀላል ናቸው. አዲስ እኩይ ወደ አውታረ መረብ ሲቀላቀል, አንድ የተቀናጀ ለውጥ እንደ VPN አባልነት, የእሳት ግድግዳ ፍቃድ ዝርዝር, እና Iroha የታመነ እኩይ ውቅር ማዘመን.
የስራ ፍተሻ ዝርዝር
- እንደ WireGuard ፣ IPsec ወይም በድርጅቱ የተረጋገጠ አስተዳደራዊ የግል አውታረመረብ ያሉ ኦዲት የተደረገበት እና በንቃት የሚጠበቅ የ VPN ትግበራ ይምረጡ ።
- ለእያንዳንዱ አስተናጋጅ እና ኦፕሬተር ልዩ VPN የምስክር ወረቀቶችን ይጠቀሙ። VPN ቁልፎችን በመረጃ ማረጋገጫዎች መካከል አይጋሩ ።
- የ VPN የምስክር ወረቀቶችን ከ Iroha የግል ቁልፎች እና የመነሻ ፊርማ ቁሳቁሶች ለየብቻ ይያዙ።
- VPN መዘግየት, ፓኬጅ ኪሳራ, ዳግም ግንኙነቶች እና የመንገድ ለውጦች መከታተል. ስምምነት ለቀጣይ የአውታረ መረብ አለመረጋጋት ስሜታዊ ነው.
- ውጤታማ የሆነውን MTU ይፈትሹ። የፓኬት ክፍፍል እንደ አልፎ አልፎ የእኩዮች ወይም Torii ውድቀቶች ሊመስል ይችላል.
- የ VPN ክልል በ peer-to-peer ፣ Torii ፣ መለኪያዎች ፣ SSH እና የመጠባበቂያ መጨረሻ ነጥቦችን ለመድረስ የተፈቀደለት ሰነድ።
- አስተናጋጅ፣ ኦፕሬተር መለያ ወይም ድርጅት አውታረመረብን ለቆ ሲወጣ VPN የምስክር ወረቀቶችን ይዞር።
- በቫሊዲተሮች መካከል ብቸኛ መንገድ ሆኖ አንድ VPN መግቢያውን ማስወገድ። የምርት አውታረ መረቦችን ለማዘጋጀት የሚያስፈልጉ redundant gateways ወይም ጣቢያ-ወደ-ጣቢያ መስመሮችን ማቀድ።
- የአውታረ መረብ ክፍልፍልን ከ Iroha ሂደት ውድቀት መቼ መለየት እንዳለበት ኦፕሬተሮች እንዲያውቁ በችግሩ ምላሽ ልምምዶች ውስጥ የ VPN ብልሽቶችን ያካትቱ።