پیادهسازی یا مهاجرت به معماری شبکه Zero Trust میتواند کار پیچیده و وقتگیر باشد. قبل از اینکه حتی یک policy تغییر کند، تیمها باید بفهمند شبکهشان دقیقاً چگونه ساخته شده: چه اپلیکیشنهایی وجود دارد، ساختارهای authentication و authorization چگونهاند، ترافیک بین سرویسها چگونه جریان دارد و چه فرضهایی در معماری فعلی نگهداری شدهاند. این فرایند عملی نیازمند رمزگشایی نیت پشت هر سیاست امنیتی و routing است. 🔍
برای سادهتر کردن این مسیر، Cloudflare مجموعهای به نام Cloudflare One stack معرفی کرده — یک مجموعه skills که به agent شما داده میشود تا محیط Zero Trust را برایتان پیکربندی، مستقر و مدیریت کند. این toolkit برای خودکارسازی فرایند یادگیری یک بسته امنیتی جدید و نگاشت وضعیت فعلی شما به Cloudflare طراحی شده است.
Cloudflare در مسیر مشابه با هزاران مشتری کار کرده و از تکرار آن تجاربی بدست آورده که نشان میدهد معمولاً کجاها مهاجرتها متوقف میشود، چه سؤالاتی همیشه پیش میآید و چه مراحلی برای پیشروی لازم است. Cloudflare One stack آن تجربه را بستهبندی کرده تا دسترسی به آن آسانتر شود.
نکته مهم: gap عاملها (agents) در امنیت شبکه — تیمها قبلاً از agents برای نوشتن code، triage کردن alerts و اتوماسیون workflowها استفاده میکنند، اما agentها به صورت پیشفرض با جزئیات توپولوژی شبکه یا پیکربندیهای vendor شما آشنا نیستند. با دادن راهنماییهای صریح و authoritative، میتوانید آن بستر زمینهای را به ابزارهای موجود اضافه کنید تا از محصولات امنیتی که پیادهسازی کردهاید، بهتر بهرهبرداری شود.
Cloudflare از قبل بهعنوان یکی از آسانترین SASEها برای استقرار شناخته میشد؛ این stack همین فلسفه را تا سطح agent گسترش میدهد و به آنها context، ابزار و منطق ساختاریافته میدهد تا روی زیرساخت امنیتی شما کار کنند.
Cloudflare One stack چیست؟ این stack مجموعهای از skills است که میتوان با هر agent ای استفادهشان کرد. مانند هر skill دیگری، میتوانید به صورت standalone از آنها استفاده کنید، context خود را اضافه کنید یا ابزارهای دلخواه بسازید. این مجموعه مخصوصاً برای کمک به security practitioners در تمام چرخهٔ ارزیابی، استقرار و مدیریت Cloudflare One طراحی شده است.
محتوای stack حاصل تلفیق دانش دستچینشده از کارکنانی است که دهها هزار ساعت تجربهٔ کار با مشتریان در محصولات Cloudflare One دارند. ابزارهای آن برای برنامهریزی، مدیریت و پیادهسازی زیرساختهای امنیتی کاربران و agentها روی Cloudflare طراحی شدهاند و منطقهای انتخابی برای مهاجرت از vendorهایی مثل Zscaler و Palo Alto Networks را نیز در بر میگیرد.
وقتی stack با Cloudflare code mode MCP server ترکیب شود، به agentها یک interface typed به Cloudflare API میدهد. در این حالت agentها میتوانند حساب زنده شما را query کنند، تنظیمات را بررسی کنند و از طریق یک مجموعه workflow پیشنهادی و curated تغییرات را اعمال کنند — به جای فراخوانیهای پراکنده و ad-hoc به API.
چه چیزهایی در این stack هست؟ این مجموعه به صورت دو فایل skill سبک عرضه میشود: cloudflare-one و cloudflare-one-migration. در مجموع، موارد زیر را پوشش میدهند:
• دسترسی از راه دور و جایگزینی VPN با Cloudflare Access و مدلهای اتصال دیگر ☁️
• امنیت کاربر، شبکه، دستگاه و داده با Cloudflare Gateway 🔐
• اتصال با Cloudflare Tunnel، Cloudflare Mesh و Cloudflare WAN 🌐
• راهنماییهای مهاجرت با جزئیات صریح برای جابجایی از دیگر SASE vendors 🧭
• تفسیر و تولید دیاگرام شبکه تا تغییرات پیشنهادی را بهصورت قابلفهم برای تیمتان نشان دهید 📊
• ترجمهٔ مفهومی بین vendorها تا هزینهٔ ارزیابی و جابجایی کاهش یابد 🔁
• عیبیابی و عملیات، شامل toolkit مربوط به Digital Experience Monitoring (DEX) و پیشنهادات خودکار قوانین ⚙️
نحوهٔ کار — stack در مخزن Cloudflare Skills در دسترس است. هر فایل skill شامل دانش ساختاریافته، درختهای تصمیمگیری و تعریف ابزارهایی است که agentها وقتی context مطابقت داشت بهصورت خودکار بارگذاری میکنند. کافیست این مجموعه را به agent بدهید تا در راهاندازی، پیکربندی و مدیریت محیط Zero Trust کمک کند:
نمونهٔ قابلیتهای cloudflare-one:
• فهرستبرداری از برنامههای VPN فعلی و تشخیص مدل ارتباطی مورد نیاز هر کدام
• نگاشت هر اپلیکیشن به primitive مناسب Cloudflare — اپلیکیشن self-hosted Access، سرویس متصل به Tunnel یا segment متصل به Mesh
• تولید ترتیب استقرار پیشنهادی که کمترین اختلال را هنگام cutover ایجاد کند
• آمادهسازی خلاصهٔ پیکربندی برای بازبینی تیم شما پیش از اعمال تغییرات
نمونهٔ قابلیتهای cloudflare-one-migration:
• نگاشت تعاریف اپلیکیشن در Zscaler به تعاریف معادل در Cloudflare Access
• تبدیل user groups و policies در Zscaler به معادلهایشان در Cloudflare Access
• استفاده از Cloudflare API برای ایجاد منابع معادل در حساب شما
• تولید خلاصهای از آنچه مهاجرت شده و آنچه نیاز به بازبینی دستی دارد
منطق مهاجرتی در این stack همان منطق مورد استفاده در برنامههای Descaler و Deskope است که مشتریان سازمانی را در ساعات به جای ماهها از Zscaler و Netskope به Cloudflare One منتقل کردهاند. این stack همین قابلیت را برای هر مشتری یا شریک، در هر زمان، بدون نیاز به engagement زمانبندیشده فراهم میکند.
راههای بیشتر برای استفاده — این stack میتواند علاوه بر مهاجرت و استقرار پایه، موارد زیر را هم انجام دهد:
• پیشنهاد قوانین امنیتی بر اساس ترافیکی که در حساب زنده شما دیده میشود
• مهاجرت خودکار اپلیکیشنهای Zscaler Private Access به اپلیکیشنهای self-hosted در Cloudflare Access
• بررسی anomalies در لاگهای HTTP secure web gateway و ساخت قوانین برای رفع مشکلات کاربران
• گزارشگیری در مورد پایداری کاربر با ابزار DEX و انجام اقدامات برای بهبود latency در سناریوهای کلیدی
چه از طریق بارگذاری skill در یک agent استفاده کنید و چه ابزار سفارشی روی آن بسازید، Cloudflare One stack این موارد و سناریوهای بیشتر را مدیریت میکند.
برای شرکا — این ابزار نه تنها مدیریت جاری را برای مشتریانی که Cloudflare One را پذیرفتهاند سادهتر میکند، بلکه برای شبکه شرکای Cloudflare نیز مفید است: شرکا میتوانند با کمک آن سریعتر استقرار دهند، مدیریت بهتری ارائه کنند، عیبیابی دقیقتری داشته باشند و سریعتر مسائل را به نتیجه برسانند.
قدم بعدی — میتوانید همین امروز از Cloudflare One stack استفاده کنید. برای بهرهوری بیشتر، آن را با MCP server در حالت Cloudflare code mode جفت کنید؛ MCP server به agent دسترسی زنده به Cloudflare API را از طریق یک رابط فشرده میدهد و کمک میکند credentialها از context مدل بیرون بمانند.
این stack همراه با توسعهٔ محصولات Cloudflare One گسترش خواهد یافت: مهارتهای جدید برای منابع مهاجرتی بیشتر و workflowهای عیبیابی پیشرفتهتر در حال توسعه هستند. اگر مشتری یا شریک هستید و میخواهید بازخورد بدهید که stack بعداً چه قابلیتهایی داشته باشد، از طریق تیم حساب خود یا با باز کردن issue در repository نظرتان را مطرح کنید. ✉️