Pangolin, опенсорсная платформа удалённого доступа с нулевым доверием, которая сочетает доступ в стиле обратного прокси и VPN-подобное подключение, выпустила версию 1.21.
Главная особенность заключается в том, что клиент Pangolin и коннектор сайта, находящиеся в одной локальной сети, могут обнаруживать друг друга и устанавливать прямое P2P-соединение, в результате чего пакеты передаются по локальной сети, а не через интернет.
Это заметно снижает задержки подключения и избавляет от ненужного сетевого трафика за пределами локальной сети. Для работы нового поведения и клиент Pangolin, и коннектор сайта должны быть обновлены до версии 1.21. Существующие инсталляции продолжат использовать прежний путь соединения.
В этом выпуске также расширена процедура настройки ожидающих подтверждения сайтов (pending-site provisioning). Ресурсы, создаваемые по шаблону для такого сайта, теперь помечаются как ожидающие. Они скрыты из основного списка ресурсов и по умолчанию отключены, что не даёт пользователям получить к ним доступ до одобрения администратором.
Администраторы могут по-прежнему просматривать, редактировать и временно включать эти ресурсы для тестирования. При одобрении сайта статус ожидания снимается и связанные с ним ресурсы активируются; при отклонении удаляются как сайт, так и созданные для него ожидающие ресурсы.
Кроме того, Pangolin 1.21 привносит два улучшения, связанных с ссылками общего доступа (share links) и токенами доступа. Теперь ссылку общего доступа можно привязать к конкретной учётной записи. Когда переход по ссылке или использование её токена доступа происходит, этот пользователь фиксируется в журналах, а Pangolin передаёт идентификационные данные через заголовки Remote-* вышестоящим приложениям.
Также токены доступа теперь могут создавать постоянные сессии. После того как токен передан через параметр запроса или заголовок, Pangolin может обменять его на сессионную cookie. Это избавляет от необходимости включать токен в каждый последующий запрос, в отличие от прежнего поведения в стиле API-ключей.
Наконец, теперь частные ресурсы можно включать и отключать без удаления, в том числе при управлении через шаблоны. Кроме того, страница входа запоминает провайдера идентификации, использованного при предыдущей авторизации, и подсвечивает его при следующем входе.
Подробнее см. анонс или список изменений.





Пока нет комментариев. Будьте первым!