Plattformsmigrering
En bättre lösning än VPN?
Utforska vår resa mot förbättrad tillförlitlighet med Teleport
VPN har spelat en nyckelroll under hela livslängden på vår Lighthouse-plattform genom att säkerställa att Probes och Hacker Alert Appliances (båda hädanefter kallade appliances) kunde kommunicera säkert.
Även om detta har fungerat väl för oss medför de en rad utmaningar som behövde lösas för att vi skulle kunna förbättra den tillförlitliga åtkomsten till probes som är utplacerade i kundernas nätverk.
Problemen som VPN-lösningar införde i vår applikationsstack är följande:
Regelbundna uppdateringar av VPN-konfigurationer kunde orsaka konflikter i VPN-anslutningen, vilket blir ett exponentiellt problem när man hanterar ett stort antal kundprobes och appliances
Nätverkskonfigurationer är komplexa både på appliance-sidan och på vår plattform, vilket gör det svårt att skala
Säkerheten är svårare att upprätthålla mellan vår plattform och appliances ute i fält, till exempel att begränsa vem som får kontroll över plattformen och appliances
Nätverksanslutningen är ganska otillförlitlig om kunder har problem med sin internetuppkoppling; VPN tar lång tid att återhämta sig och lägger till extra latens på nätverket och appliancen, vilket gör den långsammare att utföra sina uppgifter. Det innebär att skanningar tar mycket längre tid att uppdatera och köra och är mindre tillförlitliga när det gäller att leverera resultat.
Av dessa skäl behövde vi ta fram en bättre och mindre komplicerad lösning som var tillförlitlig, konsekvent, tillgänglig, lätt att hantera och enkel.
Lösningen var enkel, men komplex att uppnå och kom efter flera års planering och experimenterande, både för att pröva lösningar och för att förstå problemet och utmaningarna ur ett tekniskt perspektiv.
Vi beslutade oss därför för Teleport som ersättning för vårt beroende av VPN, eftersom den uppfyllde alla våra krav på att lösa de problem vi behövde ta itu med:
- Regelbundna uppdateringar är inget problem tack vare den enkla konfigurationen och certifikathanteringen, vilket gör alla förändringar mycket enklare att hantera i stor skala
- Det finns inget behov av att sätta upp komplexa nätverkslager eftersom detta helt enkelt abstraheras bort. Detta är en stor fördel och ett problem vi löste, och betydelsen av detta kan inte underskattas.
- Teleport är en zero-trust-säkerhetslösning, vilket innebär att du bara ger åtkomst till exakt det och de som är absolut nödvändigt. Den kräver inga öppna nätverksportar på appliances och kräver inga uppsvällda applikationslager.
- VPN har mycket overhead, både i nätverksanslutningen och i systemets resurser. Teleport är mycket lättare, så i praktiken hjälpte den oss att lösa problemet genom att ta bort det.
Allt detta kommer att innebära mindre driftstopp för kunderna, snabbare återhämtning och till och med tätare säkerhet som är enklare att upprätthålla.
Du kan läsa mer om de tekniska aspekterna av Teleport online (https://goteleport.com), men detta sammanfattar de fördelar vi fått av den och illustrerar vilken game changer den är för vår teknikstack, och den fördelen kommer definitivt att föras vidare till våra partners och slutanvändare.
Detta är bara en av fördelarna med vår plattformsmigrering och anledningen till att vi är entusiastiska över att leverera denna funktion. Det bör också illustrera de utmaningar man möter när man bygger komplexa system som fungerar effektivt.
Hur påverkar detta appliances ute i fält?
Under de senaste veckorna har alla appliances uppgraderats med Teleport-funktioner så att de kan ansluta till vår nuvarande plattformsdriftsättning via VPN samt till vår nya plattformsdriftsättning via Teleport. Kraven på diskstorlek, CPU och minnesresurser för appliances förblir desamma, så vi behöver inte mer lagring och bandbredd för denna nya anslutningslösning. Uppdatering och övervakning av appliances kommer fortfarande att skötas av Guardian360:s Site Reliability Engineers, och Apmon kommer fortfarande att vara tillgängligt för våra partners.