Logo

dev-resources.site

for different kinds of informations.

Cloudflare's ZeroTrust Part 0: What's my story?

Published at
6/4/2024
Categories
zerotrust
cloudflare
aws
network
Author
bachhuynh
Categories
4 categories in total
zerotrust
open
cloudflare
open
aws
open
network
open
Author
9 person written this
bachhuynh
open
Cloudflare's ZeroTrust Part 0: What's my story?

Vấn đề 1:
Tôi có một server ở công ty (hoặc một máy tính cả nhân). Tôi không biết phải mở port (NAT) như thể nào để bên ngoài có thể truy cập, server của tôi chỉ có thể đi được internet. Tôi càng không thể nhờ IT mở port trên router...
Và tôi muốn để truy cập được website đó của tôi phải đăng nhập bằng google email do tôi chỉ định
Tôi phải làm sao?

Private network

Vấn đề 2:
Tôi có một VPC ở AWS, Công ty tôi, đang sử dụng Azure Active Directory (giờ là Microsoft Entra ID), tôi muốn chỉ có Developers team có thể access trực tiếp tới các EC2, hoặc connect tới RDS instance mà không cần thông qua bastion host...
Vì muốn dùng trực tiếp các tool như Remote Desktop, Beekeeper (DB Connection tool) trên laptop Tôi phải làm sao?

VPC with bastion in private subnet

...

Chắc hẳn các ACE (Anh Chị Em) đã nghe ZeroTrust rất nhiều từ cả chục năm trở lại. Nhưng có thể nhiều bạn chưa hiểu nó là gì, vì sao có thể thay thế VPN?

Cái nào ChatGPT làm được rồi nên mình không liệt kê trên này làm gì. ACE có thể dùng ChatGPT để so sánh giữa 2 thằng này.

Mình chỉ tóm tắt lại như sau:

  • VPN: 1 Khi ACE đã cho ai đó tài khoản truy cập vào VPN của cty, Thì người đó sẽ kết nối tới được toàn bộ host trong mạng Private đó.

VPN

  • ZeroTrust: Thật ra cũng làm được như VPN, cho 1 cái tài khoản rồi muốn vào gì thì vào, mở all luôn thì truy cập toàn bộ cũng được. Nhưng thằng này được cái ngon lành hơn là có thể áp dụng nhiều chính sách bảo mật, để đảm bảo user nào tới Network/Host đúng dành cho user đó. Hoặc cho phép user đó cho đi đúng ứng dụng/domain nhất định.

Image description

Ai muốn xài VPN thì giờ tool đỉnh nhất (theo quan điểm cá nhân) vẫn là Wireguard, Rất nhiều ứng dụng VPN đều lấy Wireguard làm nên tảng (Tailscale là một trong số đó)... và cả ZeroTrust của Cloudflare cũng lấy Wireguard làm base và phát triển lên, tích hợp nhiều policy, tích hợp SSO/SAML cho hoành tráng rồi lấy tên ZeroTrust vậy đó (qđcn)

OK, lý thuyết vậy thôi. Giờ hãy xem bài viết của mình giải quyết 2 vấn đề trên như thế nào với Cloudflare's ZeroTrust
Có phù hợp với ACE hay không? Nếu có thì ACE cứ triển khai theo.

zerotrust Article's
30 articles in total
Favicon
Modernizing Security Operations with Zero Trust Architecture on AWS
Favicon
I’m joining Pomerium!
Favicon
Zero Trust in Endpoint Security: Securing the Frontlines of Cyber Defense
Favicon
Embracing Zero Trust Architecture: A Paradigm Shift in Cybersecurity
Favicon
Implementing Network Security: A Guide to Modern Methodologies
Favicon
Supply Chain Risk Management Strategy with Sennovate
Favicon
Enhancing T-Mobile's Security: Embracing Modern Zero-Trust Architecture
Favicon
Firewalls in Zero-Trust Security: Fortifying Modern Cyber Defenses
Favicon
Overcoming the Top Challenges of Adopting Zero Trust Architecture in 2024
Favicon
What does Zero Trust Security mean for you | IUG 2024
Favicon
🔒 Tip and Trick: MongoDB Security, Regulatory Compliance & Zero Trust 🔑
Favicon
🔒 应用技巧: MongoDB安全、合规性与零信任 🔑
Favicon
How to Replace Google Safe Browsing with Cloudflare Zero Trust
Favicon
Step-by-Step Guide to Publish Internal SaaS Applications via Citrix Secure Private Access
Favicon
Cloudflare's ZeroTrust Part 0: What's my story?
Favicon
ZTA Revolutionizing Cybersecurity with Zero Trust
Favicon
Cloudflare's ZeroTrust Part 1: How can I access to my web/app in private network without NAT
Favicon
AWS Credentials for Serverless
Favicon
How Zero Trust Empowers Secure Remote Teams (A CTO's Perspective)
Favicon
Zero Trust and API Security: Implementing Robust Authentication with Edge Stack
Favicon
Children’s Introduction Guide to Zero Trust
Favicon
How Zero-Trust Architecture Design Enables Global Business Processes
Favicon
Passwordless Zero Trust Access to AWS RDS
Favicon
What is Zero Trust Network Access (ZTNA)?
Favicon
Simplifying AWS Access with Border0
Favicon
Cloudflare Warp Team Enrollment Hacking on Ubuntu
Favicon
Demystifying the magic of Zero Trust with my daughter and opensource
Favicon
All your ssh and database servers accessible directly from your Browser
Favicon
The most flexible policy engine in the world
Favicon
what is Zero Trust?

Featured ones: