მოიტანეთ თქვენი საკუთari ანგარიშები

დააკავშირეთ თქვენი საკუთari CDN, DNS, Cloudflare და GitHub ანგარიშები

უკვე იხდით CDN-ის, DNS პროვაიდერის, Cloudflare ან GitHub ანგარიშის საფასურს? დააკავშირეთ ის და ჩვენ მას თქვენი საიტებისთვის გამოვიყენებთ. შეიყვანეთ გასაღები, ჩვენ გაჩვენებთ საჭირო პრივილეგიებს და შევამოწმებთ მათ შეყვანისთანავე, შემდეგ კი სერტიფიკატს შევინახავთ Vault-ში. ანგარიში უერთდება აუზს და გამოიყენება ორივე პროდუქტის ხაზში — იგივე წარმოშობის ჩანაწერის დაცვით, როგორც ჩვენი საკუთარი ანგარიშები, რომელთა კონტროლიც შესაძლებელია სამუშაო მაგიდიდან და MCP-დან.

  • CDN, DNS, CF, GitHubდააკავშირეთ რაც გაქვთ
  • შესულია შემოწმებაპრივილეგიები ნაჩვენებია პირველად
  • Vault-ში შენახულიარასდროს კოდში ან ლოგებში
  • ორივე ხაზზეერთი საერთო პოლიტიკა

შეიყვანეთ გასაღები, დანარჩენს უსაფრთხოდ გავაკეთებთ

ანგარიშის დაკავშირება ერთდროულად სწრაფი და უსაფრთხო უნდა იყოს. პროცესი ყველა პროვაიდერისთვის ერთნაირია.

ჯერ პრივილეგიები იხილეთ

სანამ რაიმეს ჩასვამთ, ჩვენ ზუსტად გიჩვენებთ, თუ რომელი ნებართვები სჭირდება მონაცემს — მინიმალური პრივილეგია, მეტი არაფერი — რათა გასცეთ შეზღუდული წვდომის გასაღები და არა მთავარი.

შესულია შემოწმება

როგორც კი გასაღებს შეიყვანთ, ჩვენ იქვე ვრეკავთ პროვაიდერის API-ში, რათა დავადგინოთ, რომ ის აქტიურია და სწორი წვდომის არეალი აქვს, რის შემდეგაც ვახდენთ მწვანე ან წითელი ნიშნულის გენერირებას. არასწორი ან გადაჭარბებული წვდომის მქონე გასაღები უარყოფილია და არ ინახება ფარულად.

პირდაპირ Vault-ში

ვალიდირებული სერთიფიკატი იწერება Vault-ში იმავე კავშირის მეშვეობით, რომელსაც ყველა ანგარიში იყენებს. ის არასოდეს იწერება კოდში, არ იბეჭდება ლოგში და არ რჩება გარემოს ფაილში.

დაემატა აუდიტორიას

ანგარიში ხელმისაწვდომი ხდება თქვენი დეპლოებისთვის ორივე პროდუქტის ხაზში და მისი გაუქმება ნებისმიერ დროს შეგიძლიათ პროვაიდერთან, ხოლო ჩვენთან წაშლა — სურვილისამებრ.

სხვა კომპანიის მართული CDN-იც კი

თქვენ არ შემოიფარგლებით იმ პროვაიდერებით, რომლებსაც ჩვენ ვიყენებთ. არსებობს ორი დონე, ამიტომ ფართო სპექტრი დაფარულია თითოეული მომწოდებლისთვის ცალკე დრაივერის გარეშე.

  • სrული ინტეგრაცია პოპულარულ პროვაიდერებთან: ჩვენ ვმართავთ თქვენს ანგარიშს პროვაიდერის დრაივერის მეშვეობით, რომელიც დაკავშირებულია თქვენს სავალდებულო მონაცემებთან, ამიტომ ქეშის გასუფთავება (purge), SSL და ზონების მართვა მუშაობს ჩვენი სამართავი პანელიდან და MCP-დან.
  • Tier-1 ნაკრები მოიცავს Cloudflare, BunnyCDN, CDN77, KeyCDN, Fastly, Gcore, Amazon CloudFront და Akamai. მათგან ორი — Cloudflare და BunnyCDN — ასევე ის პროვაიდერებია, რომლებზეც ჩვენ თვითონ ვმართავთ ანგარიშებს, ასე რომ, თუ არ გსურთ საკუთარის მართვა, შეგიძლიათ ჩვენი გამოიყენოთ.
  • ნებისმიერი სხვა შემთხვევისთვის: ჩვენ ვანდობთ DNS-ს თქვენს მიერ მოწოდებულ CNAME-ს ან edge-ს, ამიტომ ნებისმიერი CDN მუშაობს დაუყოვნებლივ, თუნდაც ისეთი, რომელიც არასდროს ინტეგრირებულა ჩვენთან.
  • პირდაპირ გადაცემასთან დაკავშირებული კომპრომისი ისაა, რომ ქეშის გასუფთავებასა და SSL-ს საკუთარ CDN პანელში მართავთ — ჩვენ DNS დელეგირებას ვუზრუნველყოფთ, თქვენ კი — კიდურა ქსელს (edge).
  • ყველა მოტანილი ანგარიში გადის იმავე სერთიფიკატიდან Vault-ისკენ მიმავალ გზას და იმავე პროდუქტების ხაზისა და IP-დაცვის პოლიტიკას, როგორც ჩვენი საკუთარი.

ხშირად დასმული კითხვები

რომელი ანგარიშების დაკავშირება შემიძლია?

გარე ანგარიშები, რომლებიც უზრუნველყოფს თქვენი საიტების მუშაობას: CDN პროვაიდერები, DNS პროვაიდერები, თქვენი Cloudflare ანგარიში და თქვენი GitHub ანგარიში. დააკავშირეთ ის, რაშიც უკვე იხდით და ჩვენ მას თქვენი საიტებისთვის გამოვიყენებთ, ჩვენივე ანგარიშების პარალელურად — ან მათ ნაცვლად.

რა ხდება გასაღების შეყვანისას?

ჩვენ გიჩვენებთ იმ უფლებამოსილებებს, რომლებიც მონაცემს სჭირდება, შეყვანისთანავე ვამოწმებთ მას პროვაიდერის API-სთან — მწვანე ან წითელი ნიშნით ვადასტურებთ, რომ ის აქტიურია და სწორი წვდომის სფერო აქვს — და მხოლოდ ამის შემდეგ ვინახავთ Vault-ში. ჩვენ არასდროს ვინახავთ შეუმოწმებელ ან ზედმეტი წვდომის მქონე გასაღებს, ხოლო მონაცემი არასდროს ხვდება კოდში, ჟურნალსა (log) თუ გარემოს ფაილში.

შესაძლებელია თუ არა დაკავშირებული ანგარიშის გამოყენება ორივე პროდუქტის ხაზში?

დიახ. შეძენილი ანგარიში უერთდება საერთო ბაზას და გამოიყენება Footprint-Free და Mainstream ხაზებში იგივე პროდუქტისა და IP-დაცვის პოლიტიკით, რაც ჩვენი საკუთარი ანგარიშები — მათ შორის იმ წესის ჩათვლით, რომ წარმოშობის ჩანაწერების შეცვლა შეუძლებელია.

შემიძლია თუ არა დავუკავშირო CDN, რომელსაც თქვენ არ მართავთ?

დიახ, ორი გზით. პოპულარული პროვაიდერებისთვის თქვენს ანგარიშს ვმართავთ თქვენს სავალდებულო მონაცემებთან დაკავშირებული პროვაიდერის დრაივერის მეშვეობით, ამიტომ გასუფთავება, SSL და ზონის მართვა მუშაობს ჩვენი მართვის პანელიდან და MCP-დან — Cloudflare, BunnyCDN, CDN77, KeyCDN, Fastly, Gcore, Amazon CloudFront და Akamai. ყველაფერი დანარჩენის შემთხვევაში, გამტარობა მიმართავს თქვენს დომენს იმ კიდისკენ (edge), რომელსაც მოგვაწვდით, ასე რომ ნებისმიერი CDN მუშაობს დაუყოვნებლივ, მაშინაც კი, თუ ის არასდროს ინტეგრირებულა — ჩვენ უბრალოდ არ შეგვიძლია მისი სერტიფიკატის გასუფთავება ან მართვა ჩვენი მხრიდან.

მოგვიანებით შემიძლია თუ არა წვდომის გაუქმება?

დიახ. თქვენ ინარჩუნებთ ანგარიშზე სრულ კონტროლს, შეგიძლიათ ნებისმიერ დროს გააუქმოთ ჩვენი წვდომა პროვაიდერის მხრიდან და წაშალოთ შენახული კავშირი ჩვენს მხარეს. დაკავშირებული ანგარიშის მეშვეობით შესრულებული ყველა ქმედება ექვემდებარება აუდიტს.

დააკავშირეთ თქვენი ანგარიშები

დაიწყეთ 14-დღიანი საცდელი პერიოდი ბარათის გარეშე და მოიტანეთ თქვენი საკუთარი CDN, DNS, Cloudflare ან GitHub ანგარიში — რომელიც დადასტურებულია შესვლისას, ინახება Vault-ში და გამოიყენება ორივე პროდუქტის ხაზში სამუშაო მაგიდიდან და MCP-დან.

უფასოდ დაწყება