Mimari
Session Gateway ve Tarayıcı Oturumu
Onaylı erişimin tarayıcıdaki çalışma yüzeyine nasıl dönüştüğünü ve oturum politikalarınin nerede uygulandıgini açıklar.
Session gateway, control plane kararının çalışma yüzeyidir. Kullanıcı geniş ağa alınmaz; onaylı kaynak için tarayıcıda RDP, VNC, SSH, terminal veya Kubernetes oturumu açılır.
Bu alan oturum bağlamıni doğrular, çalışma politikasını uygular, kapanışı yönetir ve evidence plane için yaşam döngüsü olayları üretir.
Başlatma sırasında
Oturum açılırken session gateway şu eşleşmeleri kontrol eder:
- oturum bağlamı doğru kişiye ve kaynağa mı ait,
- atama ve karar zamanı geçerli mi,
- hedef kaynak resource plane tarafından uygun görünuyor mu,
- oturum politikası hangi yetenekleri açıyor veya kapatiyor,
- aynı oturuma çakışan yönetici bağlantısi var mi,
- izleme veya salt okunur katılım ayrı onay gerektiriyor mu?
Eşleşme yoksa tarayıcı çalışma yüzeyi açılmaz.
Çalışma politikası
Session gateway, oturum boyunca politika kurallarını taşır. Politika şu davranışlari etkileyebilir:
- grafik masaüstü veya terminal çalışma tipi,
- salt okunur mod,
- klavye ve fare girdisi,
- pano kopyalama ve yapistirma,
- dosya yukleme veya indirme,
- güvenli dikkat gibi grafik oturum kabiliyetleri,
- kayıt gerekliligi veya kayıt bağlamı,
- reconnect ve kapanış davranışı.
Bu kurallar arayuzde düğme gizlemekten daha gucludur; izin verilmeyen yol çalışma katmaninda kapalı kalır.
Yönetici ve izleyici ayrımi
Yönetici çalışma yüzeyini kullanabilir. İzleyici onaylıysa oturumu görebilir, fakat girdi veya pano kullanımı ayrı politika olmadan açılmaz.
Bu ayrım canlı çalışma için önemlidir. Izleme ve kontrol farklı yetki ve farklı kanıt anlamına gelir.
Yaşam döngüsü
Oturum genellikle şu durumlardan geçer:
- Başlatma isteği gelir.
- Session gateway oturum bağlamıni doğrular.
- Hedef kaynak yolu açılır.
- Tarayıcı çalışma yüzeyi bağlanır.
- Çalışma sırasında politika kuralları uygulanır.
- Kullanıcı, hedef, ağ, geri alma veya acil kapatma nedeniyle oturum kapanır.
- Kapanış nedeni evidence plane’e bağlanır.
Kapanış teknik bağlantı sonu ile birlikte operasyon sonucunu da kayda bağlar.
Fail-closed davranışlar
Session gateway şu durumlarda çalışma yüzeyini acmaz veya kapatma yoluna alir:
- oturum bağlamı hedef kaynakla eşleşmiyorsa,
- geçiş süresi dolmus veya tüketilmisse,
- kaynak hazırlık durumu değişmişse,
- politika izin verilmeyen yetenek istiyorsa,
- geri alma veya acil kapatma uygulanmissa,
- çakışan aktif yönetici bağlantısi varsa.
Evidence plane ile ilişkisi
Session gateway; bağlanma, ayrılma, kapanış, politika reddi, reconnect ve terminate gibi olayları kanıt modeline taşır. Bu olaylar karar kaydıyla birlikte okunmadığında operasyon eksik kalır.
Örneğin tarayıcı kapanışı, hedef bağlantı hatası ve acil kapatma aynı sonuç gibi görünmez. Her biri farklı inceleme ve destek anlamı taşır.
Kullanım notları
Session gateway onaylı kararı tarayıcı çalışmasına çevirir ve politika/kapanış davranışını uygular.