Zero Trust ආරක්ෂක මෝස්තරය ගැන බොහෝ ලේඛන “පරිශීලකයෙක් ලොග්-ඉන් වුනා, දැන් ප්රවේශය ලැබේ” කියා සරළ කරයි. නමුත් සැබෑ ලෝකයේ බාධාවන් ගැටළු ගොඩනැගෙන්නේ කණ්ඩායම් සාමාජිකත්වය, පරිපාලක අනුමැතිය, හෝ රට-වලට සීමා කිරීම වැනි නියමයන් නිවැරදිව නොගැළපීමේදීය. මෙම ගැටළු දෘශ්යමය ලෙස දැක්වීමට Microsoft Entra ID සහ Cloudflare Access භාවිතා කරමින් OIDC හා SAML දෙකම එකවර පරීක්ෂා කරන, සම්පූර්ණයෙන් Terraform මගින් කළමනාකරණය කරන නව ප්රදර්ශනයක් නිර්මාණය කර ඇත.
මෙම පරිසරය තුළ Entra ID හි යෙදුම් ලියාපදිංචි කිරීම, පරිශීලකයින් හා කණ්ඩායම් නිර්මාණය, පරිපාලක අනුමැතිය ලබා දීම, Cloudflare හි OIDC හා SAML අනන්යතා සපයන්නන් සැකසීම, Cloudflare Tunnel, DNS, Access යෙදුම් හා ප්රතිපත්ති සියල්ලක් එකම make apply කමන්ඩ් එකෙන් සජීවී කරයි. OIDC සම්බන්ධතාවය Microsoft Graph හරහා කණ්ඩායම් තොරතුරු රියල්-ටයිමයෙන් ලබා ගනී; SAML සම්බන්ධතාවය නම් එම තොරතුරු අත්සන් කර ඇති Assertion තුළ ඇතුළත් වේ.
දැන් පරික්ෂා කරන්නේ තුන් පරිශීලකයින් (Alice, Bob, Carol) හා තුන් යෙදුම් (echo‑basic, echo‑secure, echo‑saml) අතරේ කණ්ඩායම් සාමාජිකත්වය, on‑call අවශ්යතාව, contractor සීමාව වැනි සංකීර්ණ නීති මත පදනම් වූ ප්රවේශ තීරණය. Alice සහ Bob සරල අවස්ථා – සියලු නීති සපුරාලීම හෝ සියල්ල අසාර්ථක වීම – පෙන්වයි. නමුත් Carol නීති සංකීර්ණතා පෙන්වයි: ඇය engineering කණ්ඩායමට අයත් නිසා include කොටස සපුරාලේ, එහෙත් on‑call කණ්ඩායම නොමැති නිසා require කොටස අසාර්ථක වේ. මෙය Zero Trust ප්රතිපත්තියේ “AND” හා “OR” තර්කයන් වඩාත් පැහැදිලි කරයි.
පසුබැසීමේ (origin) සත්යාපනය සඳහා සරල echo සේවාදායකයක් JWT signature, issuer, audience පරීක්ෂා කරයි. වැරදි audience (වෙනත් Access යෙදුමක්) නම් ඉවත් කරයි. පසුබැසීමේ සේවාදායකය SAML Assertion හෝ OIDC identity endpoint එකෙන් ලැබූ කණ්ඩායම් GUID ගොඩක් කියවී, පරිශීලකයාගේ නාමය හා එම තොරතුරේ මූලාශ්රය පෙන්වයි. මෙය ප්රතිපත්ති වල සත්යතාවය පරීක්ෂා කිරීමේ නව මාර්ගයක් ලෙස සැලකිය හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආරක්ෂාව තවත් සංකීර්ණ වෙමින් පවතී. මෙම පරීක්ෂණය දැක්වෙන විධිමත් Zero Trust ක්රමවේදය, දේශීය සංවර්ධකයින්, ආයතන, විශ්වවිද්යාල සිසුන් සඳහා මෙහෙයුම්මය ආරක්ෂාව ඉතා වැදගත් කරයි.
- ආරක්ෂිත කේත-අපනයන පද්ධති: OIDC හා SAML එකතුවෙන් පරිශීලක තහවුරු කිරීමේ බහු-මාර්ගයක් ලබා ගත හැක.
- ආධාරක පරිසරය: Terraform මගින් සම්පූර්ණයම ආකෘතිකරණය කිරීම නිසා ආරක්ෂක සැකසුම් පරීක්ෂා කිරීම සහ නවීකරණය කිරීම පහසු වේ.
- දෙවන පාර්ශවීය සේවාදායක සත්යාපනය: JWT signature පරීක්ෂා කිරීම ආකාරයෙන් පසුබැසීමේ සේවාදායකය අනිත් පාර්ශවයන්ගෙන් ආකර්ෂණය නොවෙයි.
- අභ්යන්තර කණ්ඩායම් කළමනාකරණය: Microsoft Graph හෝ SAML Assertion මගින් කණ්ඩායම් සාමාජිකත්වය නිරවද්යව පරීක්ෂා කර, අනිසි ප්රවේශය වැලැක්විය හැක.
මෙම පරීක්ෂණය, ශ්රී ලංකාවේ SaaS, FinTech, හෝ රජයේ සේවා වැනි ක්ෂේත්රයන්හි Zero Trust ආදර්ශය ගොඩනැගීමට මූලික පියවරක් වනු ඇත.
අවසන් වශයෙන්, Zero Trust ප්රතිපත්තිය සාර්ථකව ක්රියාත්මක කිරීමේ තීරණාත්මක කරුණු – කණ්ඩායම් සාමාජිකත්වය, අනුමැතිය, හා නීති සංකීර්ණතා – දැන් ප්රායෝගිකව පරීක්ෂා කරගත හැකිය. ඔබේ ආයතනයේ ආරක්ෂාව වැඩිදියුණු කිරීමට මේ ආකාරයේ පරීක්ෂණ පද්ධති අත්හදා බලන්න.