Pangolin 1.21: alagútalapú reverse proxy közvetlen LAN-kapcsolatokkal

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Pangolin, a reverse proxy jellegű hozzáférést VPN-szerű kapcsolattal ötvöző, nyílt forráskódú zero-trust távoli elérési platform megjelentette az 1.21-es verziót.

A kiadás legfontosabb újdonsága, hogy ugyanazon a helyi hálózaton lévő Pangolin kliens és site connector mostantól fel tudja ismerni egymást, és közvetlen, peer-to-peer kapcsolatot hoz létre. A forgalom így a helyi hálózaton belül marad, nem megy ki az internetre.

Ez érezhetően csökkenti a késleltetést, és megszünteti a felesleges kifelé irányuló hálózati forgalmat. Az új működéshez a Pangolin kliensnek és a site connectornak is 1.21-es verzióra kell frissülnie. A régebbi telepítések továbbra is a korábbi kapcsolati útvonalat használják.

A kiadás bővíti a Pangolin függőben lévő site-okhoz tartozó provisioning folyamatát is. A függőben lévő site-hoz tartozó provisioning blueprint alapján létrehozott erőforrásokat mostantól függő státusszal jelöli a rendszer. Ezek nem jelennek meg a fő erőforrás-listában, és alapértelmezés szerint le vannak tiltva, így a felhasználók nem férnek hozzájuk, amíg az adminisztrátor jóvá nem hagyja a site-ot.

Az adminisztrátorok továbbra is meg tudják nézni, szerkeszthetik, és ideiglenesen engedélyezhetik ezeket az erőforrásokat teszteléshez. A site jóváhagyásakor a rendszer eltávolítja a függő státuszt, és engedélyezi a hozzá tartozó erőforrásokat. Elutasítás esetén törli a site-ot és az összes, hozzá létrehozott függő erőforrást.

A Pangolin 1.21 ezen felül két újdonságot hoz a megosztási linkek és hozzáférési tokenek kezelésében. A megosztási linkeket mostantól konkrét felhasználói fiókhoz lehet kötni. Amikor a linket vagy a hozzá tartozó hozzáférési tokent használják, a naplóban ez a felhasználó jelenik meg, és Pangolin a Remote-* fejléceken keresztül továbbítja a személyazonosságot a háttérben futó alkalmazások felé.

A hozzáférési tokenek mostantól tartós munkameneteket is létre tudnak hozni. Miután a kliens lekérdezési paraméterben vagy kérésfejlécben elküldi a tokent, Pangolin munkamenet-sütire cserélheti azt. Így a további kérésekhez már nem kell újra és újra mellékelni a tokent, ellentétben a korábbi, API-kulcs jellegű működéssel.

Újdonság az is, hogy a privát erőforrásokat mostantól törlés nélkül lehet engedélyezni vagy letiltani, akkor is, ha blueprinten keresztül kezelik őket. Emellett a bejelentkező oldal megjegyzi, melyik identitásszolgáltatót használták az előző bejelentkezésnél, és a következő alkalommal kiemeli azt.

További részletekért olvasd el a bejelentést, vagy nézd meg a changelogot.