Cerbos Cloud, yetkilendirme politikalarını yönetir ve uygular


Cerbos, Cerbos için yönetilen bir hizmet teklifi olan Cerbos Cloud’u piyasaya sürdü. Cerbos, yazılım uygulamalarında rolleri ve izinleri kolayca uygulamak için açık kaynaklı bir yetkilendirme katmanıdır.

Yetkilendirme mantığını temel uygulama kodundan ayırarak, yetkilendirme katmanlarını daha ölçeklenebilir, daha güvenli ve karmaşıklık arttıkça daha kolay değiştirilebilir hale getirir. Cerbos Cloud, yetkilendirme politikalarının uygulanmasını ve yönetimini kolaylaştırır.

Enterprise Management Associates’te yönetici araştırma direktörü Torsten Volk şunları söyledi: “Yazılımlarının ‘tesisatı’ için tekrarlayan kod yazmak ve yönetmek, çoğu geliştiricinin varlığının belasıdır. Yetkilendirme kodu söz konusu olduğunda, ortaya çıkan tutarsızlıklar ve hatalar, denetim zamanı geldiğinde CIO’ların, CTO’ların, CCO’ların ve CSO’ların uyku döngülerini de olumsuz etkileyebilir. Bu karışıklığı, mevcut kurumsal kimlik sağlayıcısı ve dizini ile önceden entegre edilmiş, merkezi olarak yönetilen bir yetkilendirme katmanıyla değiştirmek, bu nedenle, hem geliştirici hem de operasyon personeli için büyük bir sorun olacaktır. Cerbos’u bu zorluğun üstesinden geldiği için alkışlıyorum.”

Cerbos’un kurucuları Emre Baran (CEO) ve Charith Ellawala (CTO), günlük 25 milyardan fazla olayı gerçek zamanlı olarak işleyen veri altyapısını oluşturdukları Qubit’te çalışırken tanıştılar.

Ölçeklenebilir, genişletilebilir ve kullanımı kolay kullanıma hazır bir çözüm olmadığı için orada, Google, Elastic ve CGI’da olduğu gibi geliştiricilerin kendi yetkilendirme kodlarını yazmalarında da aynı zorluklarla karşılaştılar.

İşletmeden gelen her yeni yetkilendirme gereksinimi, daha karmaşık mantığa, çok sayıda yinelemeye ve uzun yeniden yazmaya yol açtı.

Erişim denetimi mantığını uygulama, sürdürme ve ölçeklendirmeye ilişkin zaman alıcı, karmaşık ve dağınık süreçten bıkan Baran ve Ellawala, geliştiricilerin temel ürünlerini oluşturmaya ve sürüşe odaklanabilmeleri için yetkilendirmeyi uygulamayı ve yönetmeyi daha basit hale getirme misyonuyla 2021’de Cerbos’u kurdu. iş değeri. O yılın ilerleyen saatlerinde Cerbos, açık kaynak yetkilendirme çözümünü tanıttı.

“Cerbos olmasaydı, kesin olan bir şey var – fırlatmayı yaptığımızdan daha geç yapardık. Sonuç olarak, daha az müşterimiz olurdu. Bakım da çok önemli bir husustur. Teknik ekibimiz, erişim kontrolleri, erişim günlükleri ile ilgili günlük görevlerle ilgilenecektir. Debite Ürün ve Büyüme Başkanı Engin Attar, “Artık bunun için zaman harcamamıza gerek yok” dedi.

Cerbos, sınırsız ölçeklendirme sağlayan durum bilgisi olmayan bir yaklaşım benimsiyor. Uygulama kullanımı ve yetkilendirme mantığı karmaşıklığı arttıkça Cerbos, herhangi bir sınırlama veya ek altyapı olmadan artan hacmi kaldırabilecek şekilde ölçeklendirilebilir.

Aynı zamanda Cerbos, tüm yetkilendirme kurallarını merkezi ve yönetilebilir tutan, kod tabanından ayıran ilke tabanlı bir yaklaşım benimsiyor. Bu, rollerin ve izin kurallarının, düzenlemeye tabi endüstriler için bir gereklilik olan güçlü denetim günlüklerini korurken, kodu yeniden yazmadan güncellenmesini sağlar.

“Decoupling yetkilendirmesi, hem geliştiriciler hem de gereksinimleri oluşturan ürün yöneticileri ve güvenlik ekipleri için hayatı kolaylaştırıyor. Cerbos CEO’su Emre Baran, bir kez uygulandığında, geliştiriciler erişim kontrol mantığındaki her değişiklikle uğraşmak zorunda kalmadan işlerinin geri kalanına odaklanabilirler.

“Değişiklikleri yönetme, test etme ve devreye alma operasyonel yükünü ortadan kaldırmak için bugün Cerbos Cloud’u başlatıyoruz. Geliştiriciler artık yetkilendirme katmanının altyapısını korumak yerine harika ürünler sunmak için değerli zamanlarının daha fazlasını harcayabilirler,” diye devam etti Baran.

Cerbos Cloud, yetkilendirme politikalarını yönetme, değişiklikleri test etme ve güncellemeleri gerçek zamanlı olarak dağıtma sürecini basitleştirir. Zamandan tasarruf etmek, iş akışlarını düzene sokmak ve yetkilendirme güncellemelerini güvenle kullanıma sunmak isteyen geliştiriciler için ölçeklenebilir bir çözümdür ve harika ürünler sunmaya ve son kullanıcı deneyimini iyileştirmeye odaklanmalarını sağlar.

Cerbos Cloud, geliştiriciler için yetkilendirme yönetimini basitleştiren bir dizi güçlü özellik sunar:

  • Tam olarak yönetilen bulut, politika yönetiminin en ince ayrıntısına kadar üstesinden gelir ve harici bağımlılıklar olmaksızın ortam içinde çalışan Cerbos örnekleriyle koordinasyon sağlayarak geliştiricinin düşük gecikmeli yetkilendirme kontrollerini sürdürürken kontrolü elinde tutmasını sağlar.
  • Yönetilen CI ardışık düzeni, ilke testini ve dağıtımını kolaylaştırırken ilkeler, erişimi kontrol edip yönetebilecekleri geliştiricinin GitHub deposunda kalır.
  • WebAssembly tarafından desteklenen Cerbos Lite paketleri, yetkilendirme hizmeti dağıtımlarıyla aynı ayarlanan ilkeleri kullanarak hem cihaz içi hem de uç konumlar için yetkilendirme sağlar.

Mart 2023’te Cerbos, melek yatırımcılar Ryan King (Chime’ın kurucu ortağı ve CTO’su), Zeynep İnanoğlu Özdemir (Palo Alto Networks’ün eski CMO’su), Zach Holman’ın (erken GitHub) katılımıyla OMERS Ventures liderliğindeki 7,5 milyon dolarlık uzatılmış bir başlangıç ​​turunu tamamladı. mühendisi), Zach Lloyd (Warp’ın kurucusu ve CEO’su) ve Lewis Tuff (Brevan Howard Digital’in CTO’su).

Bugüne kadar toplanan toplam fon 11 milyon dolardır; ilk tohum turu, Crane liderliğindeki 2021’de 3,5 milyon dolardı. Cerbos, tekliflerini ilerletmek için yeni finansmanı kullanmayı planlıyor.

“Cerbos, kurucu ekibin önceki rollerde ilk elden deneyimlediği yaygın bir soruna zarif, düşük kodlu bir çözüm yarattı ve bu, patlama potansiyeli olan yatırımlar ararken her zaman sağlam bir başlangıç ​​noktası oluyor. Ve modern teknoloji yığınında kullanıcı yetkilendirmesi giderek daha önemli hale geldikçe, Cerbos ekibi en ölçeklenebilir çözümü sağlamaya aralıksız odaklanıyor. OMERS Ventures Yönetici Ortağı Harry Briggs, “Daha yeni başlayan bu yolculukta rol oynamaktan dolayı kendimizi ayrıcalıklı hissediyoruz” dedi.



Source link