پیاده‌سازی یا مهاجرت به معماری شبکه Zero Trust می‌تواند کار پیچیده و وقت‌گیر باشد. قبل از اینکه حتی یک policy تغییر کند، تیم‌ها باید بفهمند شبکه‌شان دقیقاً چگونه ساخته شده: چه اپلیکیشن‌هایی وجود دارد، ساختارهای authentication و authorization چگونه‌اند، ترافیک بین سرویس‌ها چگونه جریان دارد و چه فرض‌هایی در معماری فعلی نگهداری شده‌اند. این فرایند عملی نیازمند رمزگشایی نیت پشت هر سیاست امنیتی و routing است. 🔍

برای ساده‌تر کردن این مسیر، Cloudflare مجموعه‌ای به نام Cloudflare One stack معرفی کرده — یک مجموعه skills که به agent شما داده می‌شود تا محیط Zero Trust را برایتان پیکربندی، مستقر و مدیریت کند. این toolkit برای خودکارسازی فرایند یادگیری یک بسته امنیتی جدید و نگاشت وضعیت فعلی شما به Cloudflare طراحی شده است.

Cloudflare در مسیر مشابه با هزاران مشتری کار کرده و از تکرار آن تجاربی بدست آورده که نشان می‌دهد معمولاً کجاها مهاجرت‌ها متوقف می‌شود، چه سؤالاتی همیشه پیش می‌آید و چه مراحلی برای پیشروی لازم است. Cloudflare One stack آن تجربه را بسته‌بندی کرده تا دسترسی به آن آسان‌تر شود.

نکته مهم: gap عامل‌ها (agents) در امنیت شبکه — تیم‌ها قبلاً از agents برای نوشتن code، triage کردن alerts و اتوماسیون workflowها استفاده می‌کنند، اما agentها به صورت پیش‌فرض با جزئیات توپولوژی شبکه یا پیکربندی‌های vendor شما آشنا نیستند. با دادن راهنمایی‌های صریح و authoritative، می‌توانید آن بستر زمینه‌ای را به ابزارهای موجود اضافه کنید تا از محصولات امنیتی که پیاده‌سازی کرده‌اید، بهتر بهره‌برداری شود.

Cloudflare از قبل به‌عنوان یکی از آسان‌ترین SASEها برای استقرار شناخته می‌شد؛ این stack همین فلسفه را تا سطح agent گسترش می‌دهد و به آن‌ها context، ابزار و منطق ساختاریافته می‌دهد تا روی زیرساخت امنیتی شما کار کنند.

Cloudflare One stack چیست؟ این stack مجموعه‌ای از skills است که می‌توان با هر agent ای استفاده‌شان کرد. مانند هر skill دیگری، می‌توانید به صورت standalone از آن‌ها استفاده کنید، context خود را اضافه کنید یا ابزارهای دلخواه بسازید. این مجموعه مخصوصاً برای کمک به security practitioners در تمام چرخهٔ ارزیابی، استقرار و مدیریت Cloudflare One طراحی شده است.

محتوای stack حاصل تلفیق دانش دست‌چین‌شده از کارکنانی است که ده‌ها هزار ساعت تجربهٔ کار با مشتریان در محصولات Cloudflare One دارند. ابزارهای آن برای برنامه‌ریزی، مدیریت و پیاده‌سازی زیرساخت‌های امنیتی کاربران و agentها روی Cloudflare طراحی شده‌اند و منطق‌های انتخابی برای مهاجرت از vendorهایی مثل Zscaler و Palo Alto Networks را نیز در بر می‌گیرد.

وقتی stack با Cloudflare code mode MCP server ترکیب شود، به agentها یک interface typed به Cloudflare API می‌دهد. در این حالت agentها می‌توانند حساب زنده شما را query کنند، تنظیمات را بررسی کنند و از طریق یک مجموعه workflow پیشنهادی و curated تغییرات را اعمال کنند — به جای فراخوانی‌های پراکنده و ad-hoc به API.

چه چیزهایی در این stack هست؟ این مجموعه به صورت دو فایل skill سبک عرضه می‌شود: cloudflare-one و cloudflare-one-migration. در مجموع، موارد زیر را پوشش می‌دهند:

• دسترسی از راه دور و جایگزینی VPN با Cloudflare Access و مدل‌های اتصال دیگر ☁️

• امنیت کاربر، شبکه، دستگاه و داده با Cloudflare Gateway 🔐

• اتصال با Cloudflare Tunnel، Cloudflare Mesh و Cloudflare WAN 🌐

• راهنمایی‌های مهاجرت با جزئیات صریح برای جابجایی از دیگر SASE vendors 🧭

• تفسیر و تولید دیاگرام شبکه تا تغییرات پیشنهادی را به‌صورت قابل‌فهم برای تیم‌تان نشان دهید 📊

• ترجمهٔ مفهومی بین vendorها تا هزینهٔ ارزیابی و جابجایی کاهش یابد 🔁

• عیب‌یابی و عملیات، شامل toolkit مربوط به Digital Experience Monitoring (DEX) و پیشنهادات خودکار قوانین ⚙️

نحوهٔ کار — stack در مخزن Cloudflare Skills در دسترس است. هر فایل skill شامل دانش ساختاریافته، درخت‌های تصمیم‌گیری و تعریف ابزارهایی است که agentها وقتی context مطابقت داشت به‌صورت خودکار بارگذاری می‌کنند. کافی‌ست این مجموعه را به agent بدهید تا در راه‌اندازی، پیکربندی و مدیریت محیط Zero Trust کمک کند:

نمونهٔ قابلیت‌های cloudflare-one:

• فهرست‌برداری از برنامه‌های VPN فعلی و تشخیص مدل ارتباطی مورد نیاز هر کدام

• نگاشت هر اپلیکیشن به primitive مناسب Cloudflare — اپلیکیشن self-hosted Access، سرویس متصل به Tunnel یا segment متصل به Mesh

• تولید ترتیب استقرار پیشنهادی که کمترین اختلال را هنگام cutover ایجاد کند

• آماده‌سازی خلاصهٔ پیکربندی برای بازبینی تیم شما پیش از اعمال تغییرات

نمونهٔ قابلیت‌های cloudflare-one-migration:

• نگاشت تعاریف اپلیکیشن در Zscaler به تعاریف معادل در Cloudflare Access

• تبدیل user groups و policies در Zscaler به معادل‌هایشان در Cloudflare Access

• استفاده از Cloudflare API برای ایجاد منابع معادل در حساب شما

• تولید خلاصه‌ای از آنچه مهاجرت شده و آنچه نیاز به بازبینی دستی دارد

منطق مهاجرتی در این stack همان منطق مورد استفاده در برنامه‌های Descaler و Deskope است که مشتریان سازمانی را در ساعات به جای ماه‌ها از Zscaler و Netskope به Cloudflare One منتقل کرده‌اند. این stack همین قابلیت را برای هر مشتری یا شریک، در هر زمان، بدون نیاز به engagement زمان‌بندی‌شده فراهم می‌کند.

راه‌های بیشتر برای استفاده — این stack می‌تواند علاوه بر مهاجرت و استقرار پایه، موارد زیر را هم انجام دهد:

• پیشنهاد قوانین امنیتی بر اساس ترافیکی که در حساب زنده شما دیده می‌شود

• مهاجرت خودکار اپلیکیشن‌های Zscaler Private Access به اپلیکیشن‌های self-hosted در Cloudflare Access

• بررسی anomalies در لاگ‌های HTTP secure web gateway و ساخت قوانین برای رفع مشکلات کاربران

• گزارش‌گیری در مورد پایداری کاربر با ابزار DEX و انجام اقدامات برای بهبود latency در سناریوهای کلیدی

چه از طریق بارگذاری skill در یک agent استفاده کنید و چه ابزار سفارشی روی آن بسازید، Cloudflare One stack این موارد و سناریوهای بیشتر را مدیریت می‌کند.

برای شرکا — این ابزار نه تنها مدیریت جاری را برای مشتریانی که Cloudflare One را پذیرفته‌اند ساده‌تر می‌کند، بلکه برای شبکه شرکای Cloudflare نیز مفید است: شرکا می‌توانند با کمک آن سریع‌تر استقرار دهند، مدیریت بهتری ارائه کنند، عیب‌یابی دقیق‌تری داشته باشند و سریع‌تر مسائل را به نتیجه برسانند.

قدم بعدی — می‌توانید همین امروز از Cloudflare One stack استفاده کنید. برای بهره‌وری بیشتر، آن را با MCP server در حالت Cloudflare code mode جفت کنید؛ MCP server به agent دسترسی زنده به Cloudflare API را از طریق یک رابط فشرده می‌دهد و کمک می‌کند credentialها از context مدل بیرون بمانند.

این stack همراه با توسعهٔ محصولات Cloudflare One گسترش خواهد یافت: مهارت‌های جدید برای منابع مهاجرتی بیشتر و workflowهای عیب‌یابی پیشرفته‌تر در حال توسعه هستند. اگر مشتری یا شریک هستید و می‌خواهید بازخورد بدهید که stack بعداً چه قابلیت‌هایی داشته باشد، از طریق تیم حساب خود یا با باز کردن issue در repository نظرتان را مطرح کنید. ✉️