CloudFlare Zero Trust ile Evdeki Bilgisayarınızı Sunucuya Çevirin
- 25 min okuma
Cloudflare Zero Trust Nedir ?
Cloudflare Zero Trust, internet güvenliğini güçlendirmeyi amaçlayan bir güvenlik modelidir ve özellikle modern, dağıtık çalışma ortamları için tasarlanmıştır. Geleneksel güvenlik yaklaşımları, genellikle ağ içindeki cihazları ve kullanıcıları güvenli kabul ederken, Zero Trust modelinde her bağlantı ve kullanıcı "güvensiz" olarak kabul edilir. Bu, her bir erişim isteği ve her bir cihazın doğrulanması gerektiği anlamına gelir.
Cloudflare Zero Trust, şu temel bileşenlere dayanır:
Erişim Kontrolü: Kullanıcılar ve cihazlar, ağ kaynaklarına erişmeden önce kimlik doğrulama ve yetkilendirme sürecinden geçer. Erişim yalnızca gerekli olan kaynaklarla sınırlıdır.
Güvenlik Politikaları: Erişim, kullanıcıların rolüne, cihazın güvenlik durumu ve diğer parametrelere dayalı olarak dinamik olarak kontrol edilir. Bu, her durumda esnek ve uyarlanabilir güvenlik politikaları uygulanmasını sağlar.
Ağ Trafiği İzleme: Tüm ağ trafiği sürekli izlenir ve şüpheli faaliyetler tespit edilirse, buna göre önlemler alınır.
Veri Şifreleme: Veriler uçtan uca şifrelenir, böylece ağda veya cihazda iletilen veriler güvenli bir şekilde korunur.
Cloudflare'ın Zero Trust platformu, kullanıcıların güvenliğini artırmak için bu ilkeleri geniş bir şekilde uygular. Şirketler, uzaktan çalışan kullanıcıları, mobil cihazları ve IoT cihazlarını güvenli bir şekilde yönetebilir ve güvenlik risklerini minimize edebilirler.
Cloudflare Zero Trust, ayrıca şirket içindeki çeşitli kaynakların güvenliğini sağlamak, ağları dış saldırılara karşı korumak ve kullanıcı doğrulaması ile daha güvenli bir ağ erişimi sağlamak için kullanılır.
Kullanımı
Öncelikli olarak cloudflare hesabına sahip olmamız gerekmektedir. Ardından domainimizi dns yönlendirme yaparak eklememiz gerkmektedir.
Domainimizi ekledikten sonra
Sekmesine giriş yaparak oluşturmak istediğimiz ağ için gerekli bilgileri oluşturmamız gerekmketdir.
Bu Pencereden bir vpn oluşturarark belirtilen lokosyona gitmesi için tıklıyoruz.
Create tunnel diyerek bir sonraki sekmekye geçiyoruz ve...
seçeneğini seçiyoruz. Ardından herhangi bir isim vererek devam ediyoruz.
Burada bize hangi işletim sistemi için kullanacağımız seçeneğini docker olarak seçiyoruz neden . Çünki oluşturacağımız sunucuda ne kullanacaksak kullanımı pratik olmasından dolayı docker seçeneğini seçiyoruz. Ve alt kısımda bir token mevcut onu kaydedin.
Ardından Public Hostname Kısmına ilerleyin.
Burada eklemek istediğimiz vpn local de çalışan hangi uygulmaya gitmesini istediğini belirtin.
Docker Compose dosyamıza token kısmından sonra token adrsinizi belirtin ama unutmayın Yukarıda Url kısmında belirtilen dockem ımage Name alanı ile bağlamak istediğiniz alan aynı olmak zorundadır. Port ise localde uygulamanız angi portta çalışıyor ise onu kullanmanız gerekmektedir. Aksi takdirde bağlantı başarısız olur.