ჯერ პრივილეგიები იხილეთ
სანამ რაიმეს ჩასვამთ, ჩვენ ზუსტად გიჩვენებთ, თუ რომელი ნებართვები სჭირდება მონაცემს — მინიმალური პრივილეგია, მეტი არაფერი — რათა გასცეთ შეზღუდული წვდომის გასაღები და არა მთავარი.
მოიტანეთ თქვენი საკუთari ანგარიშები
უკვე იხდით CDN-ის, DNS პროვაიდერის, Cloudflare ან GitHub ანგარიშის საფასურს? დააკავშირეთ ის და ჩვენ მას თქვენი საიტებისთვის გამოვიყენებთ. შეიყვანეთ გასაღები, ჩვენ გაჩვენებთ საჭირო პრივილეგიებს და შევამოწმებთ მათ შეყვანისთანავე, შემდეგ კი სერტიფიკატს შევინახავთ Vault-ში. ანგარიში უერთდება აუზს და გამოიყენება ორივე პროდუქტის ხაზში — იგივე წარმოშობის ჩანაწერის დაცვით, როგორც ჩვენი საკუთარი ანგარიშები, რომელთა კონტროლიც შესაძლებელია სამუშაო მაგიდიდან და MCP-დან.
ანგარიშის დაკავშირება ერთდროულად სწრაფი და უსაფრთხო უნდა იყოს. პროცესი ყველა პროვაიდერისთვის ერთნაირია.
სანამ რაიმეს ჩასვამთ, ჩვენ ზუსტად გიჩვენებთ, თუ რომელი ნებართვები სჭირდება მონაცემს — მინიმალური პრივილეგია, მეტი არაფერი — რათა გასცეთ შეზღუდული წვდომის გასაღები და არა მთავარი.
როგორც კი გასაღებს შეიყვანთ, ჩვენ იქვე ვრეკავთ პროვაიდერის API-ში, რათა დავადგინოთ, რომ ის აქტიურია და სწორი წვდომის არეალი აქვს, რის შემდეგაც ვახდენთ მწვანე ან წითელი ნიშნულის გენერირებას. არასწორი ან გადაჭარბებული წვდომის მქონე გასაღები უარყოფილია და არ ინახება ფარულად.
ვალიდირებული სერთიფიკატი იწერება Vault-ში იმავე კავშირის მეშვეობით, რომელსაც ყველა ანგარიში იყენებს. ის არასოდეს იწერება კოდში, არ იბეჭდება ლოგში და არ რჩება გარემოს ფაილში.
ანგარიში ხელმისაწვდომი ხდება თქვენი დეპლოებისთვის ორივე პროდუქტის ხაზში და მისი გაუქმება ნებისმიერ დროს შეგიძლიათ პროვაიდერთან, ხოლო ჩვენთან წაშლა — სურვილისამებრ.
თქვენ არ შემოიფარგლებით იმ პროვაიდერებით, რომლებსაც ჩვენ ვიყენებთ. არსებობს ორი დონე, ამიტომ ფართო სპექტრი დაფარულია თითოეული მომწოდებლისთვის ცალკე დრაივერის გარეშე.
გარე ანგარიშები, რომლებიც უზრუნველყოფს თქვენი საიტების მუშაობას: CDN პროვაიდერები, DNS პროვაიდერები, თქვენი Cloudflare ანგარიში და თქვენი GitHub ანგარიში. დააკავშირეთ ის, რაშიც უკვე იხდით და ჩვენ მას თქვენი საიტებისთვის გამოვიყენებთ, ჩვენივე ანგარიშების პარალელურად — ან მათ ნაცვლად.
ჩვენ გიჩვენებთ იმ უფლებამოსილებებს, რომლებიც მონაცემს სჭირდება, შეყვანისთანავე ვამოწმებთ მას პროვაიდერის API-სთან — მწვანე ან წითელი ნიშნით ვადასტურებთ, რომ ის აქტიურია და სწორი წვდომის სფერო აქვს — და მხოლოდ ამის შემდეგ ვინახავთ Vault-ში. ჩვენ არასდროს ვინახავთ შეუმოწმებელ ან ზედმეტი წვდომის მქონე გასაღებს, ხოლო მონაცემი არასდროს ხვდება კოდში, ჟურნალსა (log) თუ გარემოს ფაილში.
დიახ. შეძენილი ანგარიში უერთდება საერთო ბაზას და გამოიყენება Footprint-Free და Mainstream ხაზებში იგივე პროდუქტისა და IP-დაცვის პოლიტიკით, რაც ჩვენი საკუთარი ანგარიშები — მათ შორის იმ წესის ჩათვლით, რომ წარმოშობის ჩანაწერების შეცვლა შეუძლებელია.
დიახ, ორი გზით. პოპულარული პროვაიდერებისთვის თქვენს ანგარიშს ვმართავთ თქვენს სავალდებულო მონაცემებთან დაკავშირებული პროვაიდერის დრაივერის მეშვეობით, ამიტომ გასუფთავება, SSL და ზონის მართვა მუშაობს ჩვენი მართვის პანელიდან და MCP-დან — Cloudflare, BunnyCDN, CDN77, KeyCDN, Fastly, Gcore, Amazon CloudFront და Akamai. ყველაფერი დანარჩენის შემთხვევაში, გამტარობა მიმართავს თქვენს დომენს იმ კიდისკენ (edge), რომელსაც მოგვაწვდით, ასე რომ ნებისმიერი CDN მუშაობს დაუყოვნებლივ, მაშინაც კი, თუ ის არასდროს ინტეგრირებულა — ჩვენ უბრალოდ არ შეგვიძლია მისი სერტიფიკატის გასუფთავება ან მართვა ჩვენი მხრიდან.
დიახ. თქვენ ინარჩუნებთ ანგარიშზე სრულ კონტროლს, შეგიძლიათ ნებისმიერ დროს გააუქმოთ ჩვენი წვდომა პროვაიდერის მხრიდან და წაშალოთ შენახული კავშირი ჩვენს მხარეს. დაკავშირებული ანგარიშის მეშვეობით შესრულებული ყველა ქმედება ექვემდებარება აუდიტს.
დაიწყეთ 14-დღიანი საცდელი პერიოდი ბარათის გარეშე და მოიტანეთ თქვენი საკუთარი CDN, DNS, Cloudflare ან GitHub ანგარიში — რომელიც დადასტურებულია შესვლისას, ინახება Vault-ში და გამოიყენება ორივე პროდუქტის ხაზში სამუშაო მაგიდიდან და MCP-დან.
უფასოდ დაწყება