Saadaval on OpenZiti 1.0, tööriistakomplekt ĂŒlekattevĂ”rkude rakendamiseks

Avaldatud on OpenZiti 1.0 tööriistakomplekt, mis vĂ”imaldab integreerida rakendustesse lahendusi ja teenuseid hajutatud vĂ”rgu suhtlemiseks ja sidususe tagamiseks isoleeritud vĂ”rgu keskkonnas. OpenZiti pakub vĂ”imalust rakendada rakendustele spetsiaalne overlay-vĂ”rk, mis töötab tavalisest internetist kĂ”rgemal ja kasutab mesh-rutta, kus iga vĂ”rgu punkt on ĂŒhendatud naaberpunktide kaudu. Projekti kood on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi all. Pakutakse sidemeid C, Go, Python, Swift, Java, Node.js ja C# (.NET) keelte jaoks, samuti tööriistakomplekti Androidi platvormile rakenduste integreerimiseks.

OpenZiti sĂŒsteem on algselt mĂ”eldud vĂ”rkude ehitamiseks, mis tagavad liikluse kaitse ja isoleerimise kaitsmata keskkondades, kus sĂ”lmed vĂ”ivad olla kompromiteeritud (null usalduse arhitektuur — Zero Trust). Tehnoloogiat saab kasutada sidemete loomiseks rakendustega asemel VPN. V vĂ”rgu toimimist tagab protsessikontroller, mis haldab vĂ”rgu konfiguratsiooni, autentimist ja teenuste seadistamist, samuti sĂ”lmed, mis vĂ”ivad toimida ruutidena, moodustades mash-vĂ”rgu ja edastades lĂ€bi enda ĂŒhtset liiklust. VĂ”imalik on teenuste lisamine koormuse tasakaalustamiseks ja talitlushĂ€ireteta jĂ€tkamiseks.

Saadaval on OpenZiti 1.0, tööriistakomplekt ĂŒlekattevĂ”rkude rakendamiseks

LigipÀÀs overlay-vÔrgule toimub spetsiaalsete ÀÀrte klientide abil, mis vÔimaldavad juurdepÀÀsu vÀlisest vÔrgust overlay-vÔrgule, mis on loodud OpenZiti abil. VÔimalik on luua tunnelite ja prokside kaudu, mis vÔimaldavad edastada liiklust tavalisest vÔrgust overlay-vÔrgusse ja vastupidi, et vÀlisest vÔrgust suhelda overlay-vÔrgus töötavate rakendustega ja pÀÀseda ligi olemasolevatele rakendustele, mis ei toeta overlay-vÔrku.

VĂ”rku pÀÀsemine ja andmete saamine serverid DNS on vĂ”imalik ainult pĂ€rast kohustuslikku autentimist ja autoriseerimist - ilma volitusteta ei saa klient teenuse olemasolu mÀÀrata ega sellega ĂŒhendust luua. KĂ”ik liiklus on kaitstud mTLS-i (vastastikune autentimine, kus klient ja server autentivad ĂŒksteist) ja lĂ”puni krĂŒpteerimise (ChaCha20-Poly1305) abil, st vĂ”rgu sĂ”lmede kompromiteerimine ei vĂ”imalda rakenduste liiklust jĂ€lgida. KrĂŒpteerimisel kasutatakse libsodiumi teegi funktsioone.

Tuntuimate rakenduste seas, mis kasutavad OpenZiti'd, on andmete jagamise platvorm Zrok ja ökosĂŒsteem browZer, mis vĂ”imaldab veebisaitide juurutamist overlay-vĂ”rgus. Lisaks hajusate vĂ”rgu rakenduste loomisele sobib OpenZiti ka privaatsete vĂ”rkude loomiseks juurdepÀÀsuks suletud API-dele, veebisaitidele vĂ”i andmebaasidele, infrastruktuuride peitmiseks overlay-vĂ”rgus, mis pĂ”hinevad Kubernetesel, ning vĂ€liste sĂŒsteemide ja seadmete kaugjuhtimiseks ilma tulemĂŒĂŒre seadistamata ja VPN-e kasutamata.

OpenZiti 1.0 vĂ€ljaandes on tagatud API stabiilsus ruuterite ja kontrollerite jaoks (kliendi jaoks oli API stabiilsus varem juba garanteeritud). Alates sellest vĂ€ljaandest toetatakse API-s ja kĂ€surea liideses tagasikĂ€iku, ning vajadusel funktsioonide eemaldamisel rakendatakse eelnevat ĂŒleminekuprotsessi vananenud staatusesse ja tegelikku eemaldamist ainult juhul, kui versiooninumber muutub oluliselt. Uues versioonis on lĂ€bi viidud ka tĂ€iendavad testid, simuleerides erinevaid vĂ”rgu komponente ebaĂ”nnestumisi (chaos testing), et veenduda vĂ”rgu vastupidavuses erakorralistes olukordades ja suutlikkuses taastuda pĂ€rast hĂ€iretega komponentide töö taastamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster