Dagster නමැති ජනප්රිය දත්ත පයිප්ලයින් ප්රවේශන පද්ධතියේ, ස්වයං-ආධාරිත AuthKit නවතම 0.4.0 සංස්කරණය සමඟ ආරක්ෂක මට්ටම ඉහළ ගියේය.
මෙම නව සංස්කරණයේ ප්රධාන වෙනස්කම් අතර SECRET_KEY අත්යවශ්ය කර ගැනීම, ප්රොක්සි මෝඩ් සඳහා විශ්වාසනීය IP ලැයිස්තුවක් සකස් කිරීම, සහ පෝඩ්-අතර සැසි අවලංගු කිරීම සඳහා Redis අවශ්ය නොවන නව යාන්ත්රණය ඇතුළත් වේ. පරණ අනුවාදයේ, සර්වර් නැවත ආරම්භ කරන විට රහස් කී එකක් ස්වයං-උත්පාදනය වීම නිසා බහු-පෝඩ් පරිසරවල අහඹු ලොග්අවුට් සිදුවෙයි. දැන් DAGSTER_AUTH_SECRET_KEY සකස් නොකළහොත් සර්වර් ආරම්භ නොවේ, එය නිශ්ශබ්ද බග් එකක් නොව, පැහැදිලි අවධාරණයක් වේ.
අමතරව, ප්රොක්සි පසුබිම (Authelia, OAuth2 Proxy, Traefik) භාවිතා කරන විට, DAGSTER_AUTH_PROXY_TRUSTED_IPS හෝ DAGSTER_AUTH_PROXY_TRUST_ALL ලෙස පිරික්සුම් සැකසීම අවශ්ය කර ඇත. මෙය පසුබිමට සෘජු ප්රවේශය ලැබීමේ අවදානම අඩු කරයි. WebSocket මාර්ගයෙන් GraphQL සබැඳි පරිශීලකයන්ටද ආරක්ෂක මධ්යස්ථානය දැන් ක්රියාත්මක වේ, CORS ගැටළුවද සමඟින් විසඳා ඇත.
ඉන්පසු, CSRF ආරක්ෂාව, XSS එළවීම, පාලක URL ආරක්ෂාව, හිස් මුරපද ප්රතික්ෂේපය, සහ පරිශීලක නාමය හා IP දෙකම මත අනුපාතික රේට්-ලීමිත කිරීම වැනි තවත් තදබද නවීකරණයන් ඇතුළත් වේ. මේ සියල්ල එකට එකතු වීමෙන්, Dagster AuthKit දැන් නිෂ්පාදන පරිසරයන්හි අධික ආරක්ෂක අවශ්යතා පූරණය කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ශ්රී ලංකාවේ තාක්ෂණික ආරම්භකයන්ට, දත්ත පයිප්ලයින් පාලනයේ ආරක්ෂාව වැඩි කර ගත හැක.
- අධ්යයන ආයතනවල Python‑මූලික පාඨමාලා තුළ, AuthKit නවතම ආරක්ෂක පද්ධති ලෙස භාවිතා කර ගත හැක.
- කොම්පැනි සහ සමාජික ව්යාපාරවලට, Redis අවශ්ය නොවී DB‑මත පදනම් වූ සැසි අවලංගු කිරීමෙන් පරිපාලන පිරිවැය අඩු වේ.
- ආරක්ෂක නීති හා ගොප්යතා නීති (Data Protection) අනුගමනය කිරීම සඳහා, CSRF, XSS ආරක්ෂාකාරී ක්රියාමාර්ග අත්යවශ්ය වේ.
අවසන් වශයෙන්, AuthKit නවතම සංස්කරණය තාක්ෂණික ප්රවේශයන්හි ආරක්ෂක පිරික්සුම් වර්ධනය කරයි. නමුත් එය තවදුරටත් ප්රවර්ධනය කිරීමට සමාජයෙහි පරිශීලකයින්ගේ සහය අවශ්යයි. LDAP/Active Directory පරීක්ෂණ, Helm chart සංවර්ධනය, සහ වෙනත් Dagster අනුවාද සමඟ අනුකූලතා පරීක්ෂණ සඳහා දායකත්වය ඉල්ලයි.
ඔබේ පරිසරය මේ නවීකරණ වලින් ප්රයෝජනවත්ද? අදම පරීක්ෂා කර, ප්රතිපෝෂණයක් ලබා දෙන්න.