Geri qayıt
Cloudflare OHTTP Gateway-in qapalı beta versiyasını təqdim etdi
SiTech AI Team2 dəq oxu

Cloudflare OHTTP Gateway-in qapalı beta versiyasını təqdim etdi

Cloudflare OHTTP Gateway-in qapalı beta versiyasını təqdim etdi. Xidmət tətbiq serverlərinə istifadəçi IP ünvanlarını görmədən HTTP sorğularını almağa və OHTTP üçün güvən ayrılığını qorumağa kömək edir.

Şəxsi HTTP sorğuları üçün gizli yol

Cloudflare OHTTP Gateway-in qapalı beta versiyasını təqdim etdi. Bu, IETF standartına əsaslanan və tətbiqin backend-lərinə istifadəçi IP ünvanlarını görmədən HTTP sorğularını almaq imkanı verən xidmətdir. OHTTP sorğunun emalını iki müstəqil komponentə bölərək klient üçün görünən konfiqurasiyanı qoruyur. Relay şifrələnmiş sorğuları ötürür və klient identifikatorlarını tətbiq serverindən gizlədir. Gateway sorğuları dekapşulyasiya edir və cavabları inkapsullayır; beləliklə server HTTP sorğularını ənənəvi şəkildə emal etməyə davam edə bilir.

Dizayn elə qurulub ki, heç bir tərəf eyni anda klient identifikatorlarını və sorğunun məzmununu görməsin. Relay IP ünvanı və ya TLS barmaq izi kimi identifikatorları görür, lakin sorğunun açıq mətnini görmür. Gateway və tətbiq serveri məzmunu emal edir, lakin son istifadəçinin şəbəkə kimliyini öyrənmir. Cloudflare-ın sözlərinə görə, Gateway xüsusilə CDN və ya Workers arxasında yerləşən tətbiqlərə, həmçinin üçüncü tərəf relay-lərindən gələn trafiki yönləndirən xidmətlərə kömək edir. Qapalı beta öz-özünə xidmət olaraq təqdim edilir, paylı zona əlavələri isə bu xidmət üçün nəzərdə tutulur.

Relay və Gateway seçimləri

Cloudflare 2022-ci ildə Privacy Gateway adlı OHTTP relay məhsulunu təqdim etdi və indi bu məhsul Cloudflare OHTTP Relay adını daşıyır. Tətbiq serverləri Cloudflare-dan kənarda yerləşən tərəflər Cloudflare relayindən istifadə edə bilər və öz gateway-lərini işə sala bilərlər. Cloudflare ilə qorunan serverlərin sahibləri isə yeni Gateway-ni müstəqil üçüncü tərəf relay ilə birlikdə istifadə edəcək. Beləliklə OHTTP üçün tələb olunan güvən ayrılığı qorunur.

Cloudflare, OHTTP-nin mövcud istifadələri kimi Flo Health-in Anonymous Mode və Apple-ın Private Cloud Compute misal göstərir. O, Apple-ın LiveCallerID SDK-ı ilə əlaqəli trafik daxil olmaqla xarici relay-dən sorğuların qəbulunu da Gateway-dən istifadə ssenarisi kimi qeyd edir.

Quraşdırma tələbləri və məhdudiyyətlər

İdarə olunan Gateway istəyən tərtibatçılar hələ də OHTTP müştərisi yaratmalı və öz müstəqil relay-lərini gətirməlidirlər. Cloudflare-ə görə, bu ayrılıq relay təchizatçısına müştəri identifikatorlarının jurnal yazılarını yoxlamadan etibar etməyə imkan verir, bu da istifadəçilərin şifrələnmiş sorğuları ilə əlaqələndirmə riskini azaldır. OHTTP şəbəkə identifikatorlarını qoruyur, lakin daxili sorğunun body-sini dəyişmir. Buna görə tərtibatçılar orada e-poçt ünvanları və ya istifadəçi adları kimi şəxsi identifikatorları yerləşdirməməlidirlər. Cloudflare həmçinin canlı OHTTP quraşdırmalarını test etmək və sazlaşdırmaq üçün pvcli müştərisini təqdim edir.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.