OpenZiti 1.0 është në dispozicion, një mjet për integrimin e rrjeteve overlay në aplikacione

ËshtĂ« publikuar lĂ«shimi i mjetit OpenZiti 1.0, i cili lejon integrimin nĂ« aplikacione tĂ« mjeteve pĂ«r ndĂ«rveprimin e shpĂ«rndarĂ« rrjetor dhe qasjen nĂ« shĂ«rbime nĂ« njĂ« mjedis tĂ« izoluar rrjetor. OpenZiti ofron mundĂ«sinĂ« pĂ«r tĂ« lançuar njĂ« rrjet tĂ« mbĂ«shtjellur specifik pĂ«r aplikacionet nĂ« zhvillim, i cili funksionon mbi internetin e zakonshĂ«m dhe pĂ«rdor ruterimin mesh, ku çdo pikĂ« rrjeti Ă«shtĂ« e lidhur pĂ«rmes pikave fqinjĂ«. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n Apache 2.0. Ofron blloqe pĂ«r gjuhĂ«t C, Go, Python, Swift, Java, Node.js dhe C# (.NET), si dhe mjete pĂ«r integrimin me aplikacione pĂ«r platformĂ«n Android.

Sistemi OpenZiti Ă«shtĂ« fillimisht i projektuar pĂ«r ndĂ«rtimin e rrjeteve qĂ« garantuan mbrojtjen dhe izolimin e trafikĂ«ve nĂ« kushte pune nĂ« mjedise tĂ« pambrojtura, ku nyjat mund tĂ« jenĂ« tĂ« kompromituara (arkitektura me besim zero — Zero Trust). Teknologjia mund tĂ« aplikohet pĂ«r organizimin e lidhjeve me aplikacionet nĂ« vend tĂ« VPN. Rrjetet pĂ«rfitojnĂ« nga njĂ« proces kontrolli qĂ« menaxhon konfigurimin e rrjetit, autenticitetin dhe vendosjen e shĂ«rbimeve, si dhe nyjet qĂ« janĂ« tĂ« lejuara tĂ« veprojnĂ« si routera, duke formuar njĂ« rrjet mash dhe duke realizuar kalimin e trafikut pĂ«rmes vetes. ËshtĂ« e mundur tĂ« shtohen shĂ«rbime pĂ«r balancimin e ngarkesĂ«s dhe pĂ«r sigurimin e qĂ«ndrueshmĂ«risĂ«.

OpenZiti 1.0 është në dispozicion, një mjet për integrimin e rrjeteve overlay në aplikacione

Qaccessi nĂ« rrjetin overlay realizohet pĂ«rmes klientĂ«ve edge tĂ« veçantĂ«, tĂ« cilĂ«t lejojnĂ« aksesin nga rrjeti i jashtĂ«m nĂ« rrjetin overlay tĂ« ndĂ«rtuar me OpenZiti. ËshtĂ« e mundur tĂ« krijohen tupa dhe proxy qĂ« lejojnĂ« kalimin e trafikut nga rrjeti i zakonshĂ«m nĂ« overlay dhe anasjelltas, pĂ«r tĂ« komunikuar me aplikacionet qĂ« funksionojnĂ« nĂ« rrjetin overlay dhe pĂ«r tĂ« aksesuar aplikacione ekzistuese qĂ« nuk kanĂ« integruar mbĂ«shtetje pĂ«r rrjetin overlay.

Qasja nĂ« rrjet dhe marrja e tĂ« dhĂ«nave nga servera DNS Ă«shtĂ« e mundur vetĂ«m pas kalimit tĂ« autorizimit dhe autentifikimit tĂ« nevojshĂ«m — pa ndihmĂ«n e autorizimit, klienti nuk do tĂ« ketĂ« mundĂ«si tĂ« pĂ«rcaktojĂ« disponueshmĂ«rinĂ« e shĂ«rbimit dhe tĂ« lidhet me tĂ«. I gjithĂ« trafiku mbrohet pĂ«rmes mTLS (autentifikim reciproc, ku klienti dhe serveri autentifikojnĂ« njĂ«ri-tjetrin) dhe enkriptimit end-to-end (ChaCha20-Poly1305), pra, kompromentimi i nyjeve tĂ« rrjetit nuk do tĂ« lejojĂ« shikimin e trafikut tĂ« aplikacioneve. Funksionet e bibliotekĂ«s libsodium pĂ«rdoren pĂ«r enkriptim.

Nga aplikacionet e njohura që përdorin OpenZiti, mund të përmendet platforma e ndarjes së të dhënave Zrok dhe ekosistemi browZer për implementimin e faqeve në një rrjet me mbështjellje. Përveç krijimit të aplikacioneve të shpërndara rrjetore, OpenZiti është gjithashtu i përshtatshëm për ndërtimin e rrjeteve private për organizimin e aksesit në API, faqe ose DB të mbyllura, fshehjen e infrastrukturave në rrjetin me mbështjellje bazuar në Kubernetes, si dhe menaxhimin e sistemeve dhe pajisjeve të jashtme pa konfiguruar firewall dhe përfshirë VPN.

Në lëshimin OpenZiti 1.0 është siguruar stabiliteti i API-së për routerat dhe kontrolluesit (për klientët, stabiliteti i API-së ishte i garantuar edhe më parë). Duke filluar nga ky lëshim, do të mbështetet përputhshmëria e prapme në API dhe ndërfaqen e linjës së komandave, dhe nëse është e nevojshme të hiqen funksionalitetet, do të aplikohet një proces paraprak i kalimit të tyre në statusin e vjetruar dhe heqja e tyre do të ndodhi vetëm kur ndodhin ndryshime të rëndësishme në numrin e versionit. Në versionin e ri është bërë gjithashtu testim i shtuar me simulimin e ndryshimeve të ndryshme të komponentëve të rrjetit (testimi i kaosit), që lejon të sigurohet që rrjeti të jetë i qëndrueshëm në rast të situatave emergjente dhe të kthehet në funksionim normal pas riparimit të komponentëve të dëmtuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster