Виртуал хувийн сүлжээ
VPN нь Iroha үйлчилгээг хангах боломжийг хязгаарлах сүлжээний удирдлага юм. Энэ нь хувийн болон консорциумын хэрэгжилтэд хамгийн ашигтай бөгөөд энэ тохиолдолд баталгаажуулагчид, аппликейшнтийн түвшний хэсгүүд, оператор нар нээлттэй интернет замаар бус хувийн хаягаар харилцах ёстой.
VPN нь Iroha өрсөлдөгчний түлхүүр, дансны түлшүүр, зөвшөөрөл, гал хамгаалалтын дугуйны дүрэм, хяналт тавих эсвэл аюулгүй түлхүүдийн хадгаламжийг залгаагүй. VPN нь сүлжээний хүртээмжийг хязгаарлахад, Iroha -ийн конфигурац болон удирдлага нь хэнийг итгэх вэ гэдгийг тодорхойлж байна.
VPN-ийг хэзээ хэрэглэх вэ?
VPN нь дараах тохиолдолд ашиглана:
- баталгаажуулагчдыг янз бүрийн байгууллагууд эсвэл өөр өөр хостинг орчинд ашигладаг
- Torii нь зөвхөн хэрэгслийн хяналтын хэсэг, оператор эсвэл итгэмжлэгдсэн үйлчлүүлэгчдэд хүрэх боломжтой байх ёстой
- SSH эсвэл бусад удирдлагын эцсийн тойм нь хувийн операторын сүлжээнд байх ёстой.
- шинжилгээний эсвэл туршилтын сүлжээ нь олон нийтийн төгсгөл хэсгийг илрүүлэхгүйгээр үйлдвэрлэлийн хангамжийн хяналт тавих системтэй төстэй байх ёстой.
VPN нь бүх хэрэгжилтэд шаардагдахгүй. Олон нийтийн сүлжээүүд Torii -ийг олон нийтийн хаалга, ачааллын тэнцвэржүүлэгч эсвэл эргэн төлөөлөгчийн дамжуулан санаатайгаар илрүүлж болно. Тэр ч байтугай энэ тохиолдолд баталгаажуулагч нар хоорондоо хөдөлгөөн болон удирдлагын төгсгөлдүгээ хязгаарлагдмал сүлжээ дээр аль болох хадгалах хэрэгтэй.
TIP
Бrowser VPN нь зөвхөн тухайн браузерын замын хөдөлгөөнийг хамгаалах бөгөөд эдгээр үйл явцыг ижил хувийн сүлжээгээр дамжуулан явуулахгүй бол irohad, CLI, SDK, SSH хэмжээнүүд, эсвэл саад зах зээлийг хамгаалахгүй.
Хөдөлмөрийн загвар
Шаардлагатай баталгаажуулагчдын сүлжээний хувьд тус бүр нь тогтвортой VPN хаяг эсвэл хувийн DNS нэрийг өгөөч. Тэдгээрийн зарласан өрсөлдөгчийн хоорондын хаягуудыг тухайн сүлжээгээр бусад баталгаажуучид хүртээмжтэй болгохын тулд өрсөлдлийг тохируулна:
trusted_peers = [
"PUBLIC_KEY_1@10.20.0.11:1337",
"PUBLIC_KEY_2@10.20.0.12:1337",
"PUBLIC_KEY_3@10.20.0.13:1337",
"PUBLIC_KEY_4@10.20.0.14:1337",
]
[network]
address = "10.20.0.11:1337"
public_address = "10.20.0.11:1337"
[torii]
address = "10.20.0.11:8080"Одоогийн дундад бүртгэгдсэн хаягийг ашигла network.address болон network.public_address. Аль ч өрсөлдөгч ижил итгэмжлэгдсэн өрсөлдөөний тодруулгыг жагсаалж байх ёстой, гэхдээ өөрийнх нь хаягдалтай VPN Замын хүснэгт.
Хэрэглэгчийн болон CLI конфигурацыуд нь Torii төгсгөлийн төвийг VPN эсвэл хяналтын дотоод даргыг дамжуулан хүрэхэд чиглүүлэх ёстой:
torii_url = "http://10.20.0.11:8080"Хэрэв Torii нь VPN-ийн гадна ашиглах боломжтой бол TLS-ийг баталгаажуулах, түвшинг хязгаарлах, бүртгэх боломжийг олгодог эргэлтийн төлөөлөгч эсвэл ачаалалтын тэнцвэртүүлэгчийн дэргэд байрлуулъя. Өргөдлийн хоолой болон удирдлагын төгсгөлдүгээр цэгүүдийг шууд олон нийтийн интернэтэд илгээхгүй байх хэрэгтэй.
Төмөр замын дүрэмүүд
VPN нөөцтэй үед ч хост, абрын цахилгаан дулааны дүрмийг ашиглах:
| Үйлчилгээ | Зөвлөгөөний нэвтрүүлэг |
|---|---|
| Хөдөлмөрийн хэрэгсэл: | Бусад баталгаажуулагч VPN нь зөвхөн |
| Torii | Хэрэглээний хяналт, оператор эсвэл итгэмжлэгдсэн үйлчлүүлэгч VPN өргөн хүрээ |
| Метрикийн үзүүлэлт, эрүүл мэндийн шалгалт | Үйлчлүүлэгчдийн сүлжээний хяналтын системийг |
| SSH болон удирдлага | Бастион хөтлөгч, эрх бүхий оператор VPN өргөн хүрээ, эсвэл шилэн буулгах үйл ажиллагаа |
| Нутгаруулалт болон хадгаламжийн нунтаглал | Хувийн сүлжээний санхүүжилтийн систем |
Урьдчилсан зөвшөөрөлгүй байдлын дүрэмүүдийг хяналт шалгах нь өргөн цар хүрээний зөвшөөрлийн дүрэмээс илүү хялбар байдаг. Шинэ хосууд сүлжээд нэгдэн орсноор, VPN гишүүнчлэл, брандмауэр зөвшөөрлийн жагсаалтыг шинэчлэн найруулж, Iroha итгэмжлэгдсэн хосуудын конфигурацийг нэг зохицуулсан өөрчлөлтөөр хийлгэж байна.
Үйл ажиллагааны шалгалтын жагсаалт
- VPN хэрэгжилтийг хяналт тавих, идэвхтэй хадгалах, жишээ нь WireGuard, IPsec эсвэл байгууллагын баталсан удирдах хувийн сүлжээг сонгох.
- Хост болон оператор бүрт өвөрмөц VPN итгэмжлэлийг ашиглаж, VPN товчдыг баталгаажуулагчдын хооронд хуваалцахгүй.
- VPN итгэмжлэлийг Iroha хувийн түлхүүр болон генезисийн гарын үсэг зурах материалын хувьд тусгаарлан хадгалах.
- VPN хорио, багцын алдагдал, дахин холболт, чиглэлийн өөрчлөлтийг хянах. Нийгмийн тогтворгүй байдалтай холбоотойгоор эв нэгдэл нь эмзэг байдаг.
- MTU-ийн үр дүнгийн шинжилгээ хийх. Пакетын хуваагдал нь хоорондоо харьцангуй хохиролтой эсвэл Torii алдаатай харагдах болно.
- VPN хязгаар нь ижил төстэй, Torii, метрик, SSH болон нунтаглалтын төгсгөлийн цэгүүдэд хүрэх боломжтой баримт бичиг.
- Үйлчлүүлэгч, операторын данс эсвэл байгууллага нь сүлжээг орхихдоо VPN итгэлийг эргэлтгээх.
- Зөвшөөрөгчдийн хооронд ганц VPN галт тэрэгээс зайлсхийх. Үйлдвэрлэлийн сүлжээний зайлшгүй галт тэргүүтэй галт тэргүүд эсвэл газраас газар руу чиглэгдэх замыг төлөвлөх.
- Хэвлэлтэй холбоотой хариу үйлдлийн туршилтын VPN алдааг багтааж, үйл ажиллагаа эрхлэгчид сүлжээний хуваарилалтыг Iroha процессийн алдаанаас хэзээ ялгаатай болохыг мэдэх болно.