Oracle Cloud Infrastructure (OCI) වල දත්ත ගබඩා ආරක්ෂාව ගැන කතා කරන විට, බොහෝ සමාගම් "කලින් කළ ප්රවේශය" යන සුවිශේෂී රූපයක් මත රඳා ඉදිරියට යති. නමුත් මේ වසරේ තවත් බොහෝ ආකාරයෙන්, "අවම අවසර" (least privilege) නීතිය අනුගමනය නොකිරීමේ හේතුවෙන් සිදුවන අනතුරු වඩාත් බරපතළ වේ.
මෙම ලිපියෙන්, OCI තුළ දත්ත ගබඩා ප්රවේශය නියම කිරීමේදී මුල් ගැටළු කොහේද යන්න හඳුනා ගනිමින්, ඒවාට ප්රායෝගික විසඳුම් ඉදිරිපත් කරයි. IAM ප්රතිපත්ති, කොම්පර්ට්මන්ට්, නෙට්වර්ක් සෙකියුරිටි ග්රූප් (NSG), ඩයිනමික් ග්රූප්, සහ දත්ත ගබඩාවේම අධිකාරි මොඩලය – මේ සියල්ල එකම සම්බන්ධතා දාරයකට සම්බන්ධ වේ.
මුලික ගැටළු:
- කාලීන අවශ්යතා වෙනුවට "ආරක්ෂාව ක්ලවුඩ් එකේ ඉඳලා" යන වැරදි විශ්වාසය.
- සමස්ත tenancy එකට එක IAM ප්රතිපත්තියක් ලබා දීම.
- DB listener පෝට් එකට විවෘත Security List/NSG.
- බහු පරිශීලකයන්ගෙන් බෙදාගත් "admin" ගුප්තපද.
- DBA ගේ console සහ DB අධිකාරි එකට එකට සම්බන්ධ කිරීම.
ඇති වූ ප්රතිපත්ති:
- IAM ප්රතිපත්ති කාර්යාලික කොම්පර්ට්මන්ට්, පරිසරය, සහ නාම ග්රූප් අනුව සීමා කරන්න.
- NSG නීති අත්යවශ්ය සේවා පමණක් ඉඩ දෙන්න, බාස්ටියන් හෝ ඇප් subnet එකට සීමා කරන්න.
- පුද්ගලික ගිණුම් භාවිතා කර, සෑම කාර්යයකම අධිකාරි වෙන්කර ගන්න.
- Automation සඳහා Dynamic Groups සහ Instance Principals භාවිතා කරන්න.
- ආපත්කාලීන (break‑glass) ප්රවේශය ලියකියවිලි සහ ලොග් සමඟ නිශ්චිතව සකස් කරන්න.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ බොහෝ ආයතන අදම OCI හෝ වෙනත් cloud සේවා භාවිතා කරන අතර, දත්ත ගබඩා ආරක්ෂාව පිළිබඳ අවධානය අඩු වේ. Zero Trust පදනම පිළිබඳ හොඳ අවබෝධයක් ඇති කරගතහොත්:
- විශ්වවිද්යාල සිසුන්ට cloud security best practices ඉගෙන ගැනීමට ප්රායෝගික උදාහරණයක්.
- ලොකු පරිමාණයේ IT සේවා සපයන්නන්ට පාරිභෝගික දත්ත රහස්යතාවය තහවුරු කර, නීතිමය අවශ්යතා (GDPR, PDPA) සපුරාලීමට උපකාරී වේ.
- ස්ථානීය startups ගෙන් මැද පරිමාණ ව්යාපාරයන්ට automation, DevOps, සහ CI/CD pipeline වලින් secure identity management එකක් ගොඩනැගීමට මාර්ගයක්.
අවසන් වශයෙන්, “Zero Trust” කියන පදය කෙලවරක් නොව, සෑම පියවරකම පරීක්ෂා කරමින්, සෑම අයුරින්ම ආරක්ෂාව පවත්වා ගැනීමට අවශ්ය ක්රමයක් බව සැලකිල්ලට ගත යුතුයි. මෙය ඔබේ දත්ත ගබඩා ආරක්ෂාව ඉහළ දක්වා, අනපේක්ෂිත සිදුවීම් වලින් වළක්වා, ව්යාපාරයේ විශ්වාසභාවය වැඩි දියුණු කරයි.