Cloudflare ra mắt giải pháp bảo mật tự động cho ứng dụng Workers
Cloudflare vừa giới thiệu tính năng mới cho phép áp dụng chính sách bảo mật Access trực tiếp lên Workers, giúp doanh nghiệp kiểm soát truy cập ứng dụng nội bộ mà không cần cấu hình thủ công phức...
- Giọng nữ Bắc
Sự bùng nổ của AI đã giúp nhân viên ở mọi bộ phận xây dựng ứng dụng nhanh chóng hơn bao giờ hết. Tuy nhiên, tốc độ này cũng trở thành nỗi lo ngại lớn đối với các CISO: bất kỳ nhân viên nào cũng có thể tạo và triển khai ứng dụng lên Internet công cộng, dẫn đến nguy cơ vô tình làm lộ dữ liệu nội bộ.
Để giải quyết vấn đề này, Cloudflare vừa ra mắt công cụ mới giúp việc bảo mật các ứng dụng chạy trên Workers trở nên đơn giản hơn. Giờ đây, bạn có thể áp dụng Cloudflare Access trực tiếp cho một Worker cụ thể hoặc toàn bộ Workers trong tài khoản. Điều này đảm bảo các ứng dụng luôn nằm sau lớp xác thực của công ty theo mặc định, loại bỏ sự phụ thuộc vào việc cấu hình thủ công của từng lập trình viên.
Các tính năng chính mới bao gồm:
- Thiết lập chính sách cấp tài khoản: Đảm bảo mọi bản triển khai (deployment) ở môi trường preview và production đều yêu cầu đăng nhập.
- Bảo mật từng ứng dụng riêng lẻ: Ép buộc xác thực trên mọi domain liên kết với ứng dụng, bất kể phương thức triển khai.
- Giám sát truy cập chi tiết: Nhận thông tin email, tên và nhóm của người dùng đã xác thực trực tiếp trong mã nguồn mà không cần tự thực hiện validation JWT (JSON Web Token).
- Nền tảng nội bộ mặc định riêng tư: Cloudflare đã mã nguồn mở một ví dụ về nền tảng trang web tĩnh nội bộ, nơi mọi Worker được triển khai đều ở chế độ riêng tư.
Cơ chế hoạt động của Access trên Workers
Khi kích hoạt Access trên một Worker, Cloudflare sẽ thực hiện xác thực trước khi bất kỳ yêu cầu nào chạm đến mã nguồn ứng dụng. Dù yêu cầu đến từ domain tùy chỉnh, route, subdomain workers.dev hay URL preview, người dùng đều bắt buộc phải xác thực nếu Access được bật.
Trước đây, việc này đòi hỏi cấu hình ở cấp độ hostname, nghĩa là bạn phải thiết lập chính sách Access trên từng domain mà Worker có thể truy cập. Nếu thêm một domain mới, bạn phải cập nhật chính sách Access nếu không muốn hostname đó bị hở. Với cơ chế mới, chính sách được gắn trực tiếp vào Worker, giúp mọi URL liên kết với nó đều được bảo vệ tự động.
Người dùng có thể tùy chọn phạm vi bảo vệ: chỉ áp dụng cho các URL preview hoặc cho tất cả các hostname. Ngoài ra, Access cho phép kết nối với các nhà cung cấp danh tính (Identity Provider) hiện có, giúp nhân viên sử dụng thông tin đăng nhập quen thuộc hoặc giới hạn quyền truy cập theo email, nhóm cụ thể và sử dụng service token cho các tác vụ tự động.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.