Вопрос: Есть ли риски, если выводить AS Opensearch из VPC в

internet(public) с авторизацией через SSO?
Про то, что нельзя переключить из уже созданного опенсёрча с vpc в паблик в курсе, я просто думаю поднять публичный опенсёрч через ссо и думаю о каких рисках я могу не знать.

10 ответов

4 просмотра

Зачем лишняя дырка в мир?)

Alexandr-Kryuchkov Автор вопроса
Jürgen Romins | no pm!
Зачем лишняя дырка в мир?)

У нас часть сотрудников в тех странах, где впн почти весь закрыт. А логи смотреть надо. А туннели через джампхост хочется убрать.

Alexandr Kryuchkov
У нас часть сотрудников в тех странах, где впн поч...

я живу в стране где ВПН уголовно наказуемы. И есть обычно законные способы использовать аля циско эниконект и прочего) риски если у тебя будет смотреть голой жопой в мир тебя будут пытаться вщломать, собсвенно баги и дыры никто не отменял и можно будет попасть.

A Stekov
И эти риски значительно выше для компании

вот и вот, особенно если есть PI или ephi ну и поддерживать когда открытый сервис то такое, да и придеться сканеры безопаски и аудитов лепить

Alexandr Kryuchkov
У нас часть сотрудников в тех странах, где впн поч...

а решения, типа teleport/boundary/keycloak/StrongDM пробовал посмотреть? опубликовать приложение через них и авторизовать пользователей и давать доступ тоже

Alexandr-Kryuchkov Автор вопроса
Gennadiy Khramov
а решения, типа teleport/boundary/keycloak/StrongD...

Пока нет. Я не очень умный для планирования.

R V
cisco anyconnect это тоже vpn

Только во многих странах он разрешен по закону как и опенсорс версия

Alexandr Kryuchkov
Пока нет. Я не очень умный для планирования.

попробуй их глянуть, вполне может понравиться и решить вопросы с доступом к закрытым приложениям. хотя зависит от требований и денег. мне телепорт понравился когда-то давно, а сейчас они гораздо сильнее разрослись по функционалу.

Похожие вопросы

Обсуждают сегодня

коллеги привет. уже второй день бьемся об заклад с одной ошибкой, может вы сталкивались с таки странным поведением? есть тестовый сервер, на который паблишим релизную версию W...
Magzhan
11
Господа, а как такое в миграцию засунуть?
Денис Александрович
12
Есть примерно такие кадры дороги, пытаюсь с помощью алгоритма хафа выделить границу дороги https://pastebin.com/RsLKXBKv Пытаюсь делать так? что не так
Дурачок Глупый
5
Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
17
кто тебе сказал, что она угроблена? многие только начинают жизнь, после увольнения из Гугла, Майкрософта, Оракла,...
Alex Kom
9
Желаю получить совет от великих ботмейкеров которые успешно поднимали ботов на несколько тысяч одновременно активных юзеров Какая чушь нужна людям прямо сейчас, и что стоило ...
ռɛ ʋɛʀʍօʀɛ
6
Доброе утро. Подскажите, если если 4 корутины, внутри которых VideoCapture, то будут ли они работать асинхронно? Т.к. нагуглил, что Videocapture в моменте может быть открыт то...
Alexander👨‍💻
19
В альтернативе у нас сидеть горбатиться на дядю в галерах, пока не помрешь или пока тебя не заменят более молодым сотрудником, который готов гребсти в два раза дешевле. Вот и ...
Кабан Кабанов
7
Какой максимальный размер caption у сообщений с фото? И учитываются ли в подсчете тэги форматирования? (<i>, <b>...)
Anton Shvets
4
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Карта сайта