internet(public) с авторизацией через SSO?
Про то, что нельзя переключить из уже созданного опенсёрча с vpc в паблик в курсе, я просто думаю поднять публичный опенсёрч через ссо и думаю о каких рисках я могу не знать.
Зачем лишняя дырка в мир?)
У нас часть сотрудников в тех странах, где впн почти весь закрыт. А логи смотреть надо. А туннели через джампхост хочется убрать.
я живу в стране где ВПН уголовно наказуемы. И есть обычно законные способы использовать аля циско эниконект и прочего) риски если у тебя будет смотреть голой жопой в мир тебя будут пытаться вщломать, собсвенно баги и дыры никто не отменял и можно будет попасть.
И эти риски значительно выше для компании
вот и вот, особенно если есть PI или ephi ну и поддерживать когда открытый сервис то такое, да и придеться сканеры безопаски и аудитов лепить
а решения, типа teleport/boundary/keycloak/StrongDM пробовал посмотреть? опубликовать приложение через них и авторизовать пользователей и давать доступ тоже
Пока нет. Я не очень умный для планирования.
cisco anyconnect это тоже vpn
Только во многих странах он разрешен по закону как и опенсорс версия
попробуй их глянуть, вполне может понравиться и решить вопросы с доступом к закрытым приложениям. хотя зависит от требований и денег. мне телепорт понравился когда-то давно, а сейчас они гораздо сильнее разрослись по функционалу.
Обсуждают сегодня