OpenZiti 1.0 është në dispozicion, një mjet për integrimin e rrjeteve overlay në aplikacione

Është publikuar lëshimi i mjetit OpenZiti 1.0, i cili lejon integrimin në aplikacione të mjeteve për ndërveprimin e shpërndarë rrjetor dhe qasjen në shërbime në një mjedis të izoluar rrjetor. OpenZiti ofron mundësinë për të lançuar një rrjet të mbështjellur specifik për aplikacionet në zhvillim, i cili funksionon mbi internetin e zakonshëm dhe përdor ruterimin mesh, ku çdo pikë rrjeti është e lidhur përmes pikave fqinjë. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Ofron blloqe për gjuhët C, Go, Python, Swift, Java, Node.js dhe C# (.NET), si dhe mjete për integrimin me aplikacione për platformën Android.

Sistemi OpenZiti është fillimisht i projektuar për ndërtimin e rrjeteve që garantuan mbrojtjen dhe izolimin e trafikëve në kushte pune në mjedise të pambrojtura, ku nyjat mund të jenë të kompromituara (arkitektura me besim zero — Zero Trust). Teknologjia mund të aplikohet për organizimin e lidhjeve me aplikacionet në vend të VPN. Rrjetet përfitojnë nga një proces kontrolli që menaxhon konfigurimin e rrjetit, autenticitetin dhe vendosjen e shërbimeve, si dhe nyjet që janë të lejuara të veprojnë si routera, duke formuar një rrjet mash dhe duke realizuar kalimin e trafikut përmes vetes. Është e mundur të shtohen shërbime për balancimin e ngarkesës dhe për sigurimin e qëndrueshmërisë.

OpenZiti 1.0 është në dispozicion, një mjet për integrimin e rrjeteve overlay në aplikacione

Qaccessi në rrjetin overlay realizohet përmes klientëve edge të veçantë, të cilët lejojnë aksesin nga rrjeti i jashtëm në rrjetin overlay të ndërtuar me OpenZiti. Është e mundur të krijohen tupa dhe proxy që lejojnë kalimin e trafikut nga rrjeti i zakonshëm në overlay dhe anasjelltas, për të komunikuar me aplikacionet që funksionojnë në rrjetin overlay dhe për të aksesuar aplikacione ekzistuese që nuk kanë integruar mbështetje për rrjetin overlay.

Qasja në rrjet dhe marrja e të dhënave nga servera DNS është e mundur vetëm pas kalimit të autorizimit dhe autentifikimit të nevojshëm — pa ndihmën e autorizimit, klienti nuk do të ketë mundësi të përcaktojë disponueshmërinë e shërbimit dhe të lidhet me të. I gjithë trafiku mbrohet përmes mTLS (autentifikim reciproc, ku klienti dhe serveri autentifikojnë njëri-tjetrin) dhe enkriptimit end-to-end (ChaCha20-Poly1305), pra, kompromentimi i nyjeve të rrjetit nuk do të lejojë shikimin e trafikut të aplikacioneve. Funksionet e bibliotekës libsodium përdoren për enkriptim.

Nga aplikacionet e njohura që përdorin OpenZiti, mund të përmendet platforma e ndarjes së të dhënave Zrok dhe ekosistemi browZer për implementimin e faqeve në një rrjet me mbështjellje. Përveç krijimit të aplikacioneve të shpërndara rrjetore, OpenZiti është gjithashtu i përshtatshëm për ndërtimin e rrjeteve private për organizimin e aksesit në API, faqe ose DB të mbyllura, fshehjen e infrastrukturave në rrjetin me mbështjellje bazuar në Kubernetes, si dhe menaxhimin e sistemeve dhe pajisjeve të jashtme pa konfiguruar firewall dhe përfshirë VPN.

Në lëshimin OpenZiti 1.0 është siguruar stabiliteti i API-së për routerat dhe kontrolluesit (për klientët, stabiliteti i API-së ishte i garantuar edhe më parë). Duke filluar nga ky lëshim, do të mbështetet përputhshmëria e prapme në API dhe ndërfaqen e linjës së komandave, dhe nëse është e nevojshme të hiqen funksionalitetet, do të aplikohet një proces paraprak i kalimit të tyre në statusin e vjetruar dhe heqja e tyre do të ndodhi vetëm kur ndodhin ndryshime të rëndësishme në numrin e versionit. Në versionin e ri është bërë gjithashtu testim i shtuar me simulimin e ndryshimeve të ndryshme të komponentëve të rrjetit (testimi i kaosit), që lejon të sigurohet që rrjeti të jetë i qëndrueshëm në rast të situatave emergjente dhe të kthehet në funksionim normal pas riparimit të komponentëve të dëmtuar.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster