Install OpenZiti and Protect a Web Server Overview

  Переглядів 2,551

OpenZiti

OpenZiti

Рік тому

In this video we'll install a whole OpenZiti overlay network (using an AWS micro machine) and demonstrate how to protect a simple webapp hosted inside a docker network!
Here are the commands run in the video:
--------------------------------------------------
make the clients
ziti edge create identity user windowsweb -o windowsweb.jwt
ziti edge create identity device ubuvm -o ubuvm.jwt
create the host/intercept configs
ziti edge create config sample-web-app-host.v1 host.v1 '{"protocol":"tcp", "address":"sample-web-app","port":8000}'
ziti edge create config sample-web-app-intercept.v1 intercept.v1 '{"protocols":["tcp"],"addresses":["sample-web-app.ziti"], "portRanges":[{"low":8000, "high":8000}]}'
create the service
ziti edge create service sample-web-app --configs "sample-web-app-intercept.v1","sample-web-app-host.v1"
create the service policies
ziti edge create service-policy sample-web-app-binding Bind --service-roles '@sample-web-app' --identity-roles '@ubuvm'
ziti edge create service-policy sample-web-app-dialing Dial --service-roles '@sample-web-app' --identity-roles '@demoweb'
setup the dummy http server using the myFirstZitiNetwork docker network
docker network create myFirstZitiNetwork
docker run \
--rm \
--network myFirstZitiNetwork \
--network-alias sample-web-app \
crccheck/hello-world
mkdir -p ~/.ziti/ids
scp the ubuvm.jwt into ~/.ziti/ids
#provide access into the docker network using openziti!
docker run \
--rm \
--network myFirstZitiNetwork \
--network-alias zet \
--name ziti-edge-tunnel \
--volume ~/.ziti/ids:/ziti-edge-tunnel \
--env=NF_REG_NAME=ubuvm \
openziti/ziti-edge-tunnel:latest run-host

КОМЕНТАРІ
Overview of OpenZiti and zero trust concepts
1:21:08
OpenZiti
Переглядів 3 тис.
TrueNAS Scale the ULTIMATE Home Server? Docker, Kubernetes, Apps
19:10
Christian Lempa
Переглядів 153 тис.
Військовослужбовці ЗСУ проводять оповіщення в Полтаві
00:32
Анна Трінчер - Бар за баром (Official Music Video)
02:38
Анна Трінчер
Переглядів 1,6 млн
Не покупай эти гиперзаряды 👎
00:36
Demonstrating Application-Embedded Zero Trust!
8:58
OpenZiti
Переглядів 1,2 тис.
Go - SQL Databases in Golang with the database/sql package
31:16
BugBytes
Переглядів 20 тис.
Getting started with Ansible 02 - SSH Overview & Setup
28:51
Learn Linux TV
Переглядів 209 тис.
Why Some Designs Are Impossible to Improve: Quintessence
33:03
Design Theory
Переглядів 55 тис.
OpenZiti "Host It Myself" Quickstart Overview
7:46
OpenZiti
Переглядів 2,5 тис.
Zero Trust Explained in 4 mins
3:43
IBM Technology
Переглядів 134 тис.
Ziti TV Apr 26 2024 - Building an overlay with Docker
55:55
Getting Started with zrok
15:45
OpenZiti
Переглядів 4 тис.
Launch EC2 + Configure Web Server
36:56
T2S
Переглядів 1,7 тис.
Set up you own VPN Server with OPENVPN Access Server!
10:56
Herbertech
Переглядів 32 тис.
Чи знаєте ви що у фільмі Таксі 2...
0:34
Recap UA \ Рекап ЮА
Переглядів 205 тис.
Напиши свой возраст наоборт) Мне 93) #shorts
0:40
Виталий Смирнов
Переглядів 2,8 млн
Отец игнорировал сына, но потом пожалел❤️
0:28