ËshtĂ« publikuar OpenZiti 1.0, njĂ« paketĂ« mjetesh pĂ«r integrimin e rrjeteve overlay nĂ« aplikacione

Prezantimi i versionit 1.0 të mjetit OpenZiti, i cili lejon integrimin e mjeteve për ndërveprimin e shpërndarë në aplikacione dhe aksesin në shërbime në një mjedis të izoluar rrjetor. OpenZiti ofron mundësinë për të ndarë një rrjet të përshtatur për aplikacionet që po zhvillohen, e cila operon mbi internetin e zakonshëm dhe përdor ruterimin mesh, ku çdo pikë rrjeti lidhet përmes pikave fqinjë. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Ofron blloqe për gjuhët C, Go, Python, Swift, Java, Node.js dhe C#, si dhe mjete për integrimin me aplikacionet për platformën Android.

Sistemi OpenZiti Ă«shtĂ« fillimisht i dizajnuar pĂ«r ndĂ«rtimin e rrjeteve qĂ« garantojnĂ« mbrojtjen dhe izolimin e trafikĂ«ve nĂ« kushte tĂ« punĂ«s nĂ« ambiente tĂ« pambrojtura, ku nyjet mund tĂ« jenĂ« tĂ« komprometuara (arkitekturĂ« me besim zero - Zero Trust). Teknologjia mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar lidhjen me aplikacionet nĂ« vend tĂ« VPN. Funksionimi i rrjetit sigurohet pĂ«rmes pĂ«rdorimit tĂ« njĂ« procesi kontrollues, i cili menaxhon konfigurimin e rrjetit, autentikimin dhe konfigurimin e shĂ«rbimeve, si dhe nyjeve qĂ« lejohen tĂ« veprojnĂ« si ruterĂ«, duke formuar njĂ« rrjet mash dhe duke realizuar transmetimin e trafikĂ«ve transit. ËshtĂ« e mundur tĂ« shtohen shĂ«rbime pĂ«r balancimin e ngarkesĂ«s dhe sigurimin e qĂ«ndrueshmĂ«risĂ«.

ËshtĂ« publikuar OpenZiti 1.0, njĂ« paketĂ« mjetesh pĂ«r integrimin e rrjeteve overlay nĂ« aplikacione

Aksesi nĂ« rrjetin e mbivendosur realizohet pĂ«rmes klienteve edge tĂ« specializuar, duke lejuar qasjen nga rrjeti i jashtĂ«m nĂ« rrjetin e mbivendosur qĂ« Ă«shtĂ« ndĂ«rtuar pĂ«rmes OpenZiti. ËshtĂ« e mundur tĂ« krijohen tunele dhe proksi qĂ« lejojnĂ« kalimin e trafikĂ«ve nga rrjeti i zakonshĂ«m nĂ« rrjetin e mbivendosur dhe anasjelltas, pĂ«r tĂ« ndĂ«rlidhur aplikacionet qĂ« funksionojnĂ« nĂ« rrjetin e mbivendosur dhe pĂ«r tĂ« aksesuar aplikacione ekzistuese qĂ« nuk kanĂ« integruar mbĂ«shtetje pĂ«r rrjetin e mbivendosur.

Aksesi nĂ« rrjet dhe marrja e tĂ« dhĂ«nave nga serverĂ«sh DNS Ă«shtĂ« e mundur vetĂ«m pas kalimit tĂ« autorizimit dhe autentifikimit tĂ« detyrueshĂ«m — pa marrĂ«veshjen e duhur, klienti nuk do tĂ« jetĂ« nĂ« gjendje tĂ« verifikojĂ« nĂ«se shĂ«rbimi ekziston dhe tĂ« lidhet me tĂ«. TĂ« gjithĂ« trafiku mbrohet pĂ«rmes mTLS (autentifikimi i ndĂ«rsjellĂ«, ku klienti dhe serveri autentifikojnĂ« njĂ«ri-tjetrin) dhe enkriptimit tĂ« plotĂ« (ChaCha20-Poly1305), domethĂ«nĂ«, kompromitimi i nyjeve tĂ« rrjetit nuk do tĂ« lejojĂ« shikimin e trafikut tĂ« aplikacioneve. PĂ«r enkriptimin pĂ«rdoren funksionet e bibliotekĂ«s libsodium.

Nga aplikacionet e njohura që përdorin OpenZiti, mund të përmenden platforma e ndarjes së të dhënave Zrok dhe ekosistemi browZer për shpërndarjen e faqeve në rrjetin overlay. Përveç krijimit të aplikacioneve të shpërndara në rrjet, OpenZiti është i përshtatshëm gjithashtu për ndërtimin e rrjeteve private për organizimin e qasjeve në API të mbyllura, faqe ose Baza të Dhënash, fshehjen në rrjetin overlay të infrastrukturave të bazuara në Kubernetes, si dhe menaxhimin e largët të sistemeve dhe pajisjeve pa konfiguruar firewalls dhe angazhuar VPN.

NĂ« versionin OpenZiti 1.0 Ă«shtĂ« siguruar stabiliteti i API pĂ«r ruterĂ«t dhe kontrolluesit (pĂ«r klientĂ«t, stabiliteti i API kishte qenĂ« i garantuar edhe mĂ« parĂ«). Duke filluar nga ky lĂ«shim, nĂ« API dhe ndĂ«rfaqen e komandĂ«s do tĂ« mbĂ«shtetet prapavija e pĂ«rputhshmĂ«risĂ«, dhe kur Ă«shtĂ« e nevojshme pĂ«r tĂ« eliminuar mundĂ«sitĂ«, do tĂ« aplikohet njĂ« proces paraprak pĂ«r t’i kaluar ato nĂ« statut tĂ« vjetĂ«ruar dhe heqja efektive do tĂ« ndodhi vetĂ«m gjatĂ« ndryshimit tĂ« rĂ«ndĂ«sishĂ«m tĂ« numrit tĂ« versionit. NĂ« versionin e ri Ă«shtĂ« bĂ«rĂ« gjithashtu testim shtesĂ« me simulimin e çështjeve tĂ« ndryshme tĂ« komponentĂ«ve tĂ« rrjetit (chaos testing), duke lejuar tĂ« sigurohej qĂ« rrjeti Ă«shtĂ« i qĂ«ndrueshĂ«m nĂ« rast tĂ« situatave tĂ« jashtzakonshme dhe Ă«shtĂ« nĂ« gjendje tĂ« kthehet nĂ« funksionimin normal pas rinisjes sĂ« komponentĂ«ve qĂ« janĂ« ndaluar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster