# Новый инспектор запросов, шлюзы, IP политики и бастион

26 марта 2025 г. ·

<!-- -->

3 мин. чтения

В этом релизе мы привнесли множество новшеств, переработали инспектор запросов, ещё больше сосредоточились на безопасности и продолжаем развивать функции туннелей.

## Новый инспектор запросов

Инспектор с более интуитивным дизайном, чтением тела запроса и функцией повтора, нас очень много просили и вот мы рады его представить. А для большего удобства мы встроили инструменты разработчика вроде **Base64 Encode/Decode** или **URL Encode/Decode** прямо в инспектор.

*Если вы не нашли нужный инструмент, [напишите нам](mailto:info@tuna.am) и мы рассмотрим запрос.*

## Шлюзы

[Шлюзы](https://tuna.am/docs/gateways.md) - это новая функция дополняющая функции туннелей и предназначена для создания всегда доступного облачного балансировщика или WEB сервера с гибкими политиками обработки трафика.

![gateways-main](/assets/images/main-19b8b7724c36ce8fe4c771d5447f65ea.png)

Туннели это хорошо, но бывает окружение состоит из нескольких сервисов часть из которых запущено у вас, у вашего коллеги и в тестовом контуре. Но благодаря гибким [политикам трафика](https://tuna.am/docs/traffic-policy.md) вы можете распределять запросы в нужные точки, управлять заголовками, авторизацией, временем работы и много другое.

к сведению

На текущий момент функция доступна только в тарифе **Легенда**, но позже мы планируем это и для **Профи**.

## IP политики

Если вы хотите быть уверенным, что все туннели и шлюзы доступны только для определённых подсетей, вы можете создать глобальные на команду IP политики и запретить или разрешить те или иные подсети по CIDR.

![team\_ip\_policies\_1](/assets/images/team_ip_policies_1-b6efb1916fbb84bbbcc4e979cba39ceb.png)

к сведению

[Функция](https://tuna.am/docs/team/ip_policies.md) рассчитана только на использование в **Командах**.

## Бастион

Кардинально новый функционал нацеленный на безопасный доступ к серверам и простую настройку.

[Бастион](https://tuna.am/docs/bastion.md) - это SSH-сервер с ролевой мандатной моделью доступа, использующий принципы [нулевого доверия (Zero Trust)](https://en.wikipedia.org/wiki/Zero_trust_architecture). В отличие от классических SSH-серверов, бастион делает акцент на идентификацию пользователей, временные сертификаты и ролевую модель доступа, обеспечивая повышенную безопасность доступа к вашим серверам в купе с простой настройки.

![bastion](/assets/images/scheme-aeeed643ed226b44f550ed63551bc21f.png)

### Зачем?

Обычно предоставляя доступ коллегам к серверам по SSH вы просите их публичный RSA ключ и кладёте на сервер в `~/.ssh/authorized_keys` к нужному пользователю. Да, само по себе подключение безопасно, но без специальной подготовки и автоматизации инфраструктуры вы не можете узнать кто и когда подключался, отозвать доступ в любой момент, вы не знаете насколько надёжно сотрудники хранят свои приватные ключи, и не сделали ли они закладки чтобы иметь доступ даже в случае номинального отзыва доступа.

С бастионом же, имеет ли пользователь доступ контролируется централизованно. Пользователь не может подключиться даже если незаметно положил свой ключ в `~/.ssh/authorized_keys` в обход вас, так как бастион использует иной подход. В первую очередь пользователю нужно пройти авторизацию на портале Tuna, получить временный сертификат и уже с ним подключаться к серверу.

к сведению

[Функция](https://tuna.am/docs/bastion.md) рассчитана только на использование в **Командах**.

## Оставьте отзыв

Если вам нравится пользоваться Tuna, или наоборот вы недовольны чем либо, то пожалуйста [оставьте отзыв](https://my.tuna.am/?show_feedback=1).

![](/blog/img/2024-08-22/feedback.gif)

## Помощь

Мы ценим наших пользователей и детально изучаем все обращения, если у вас возникли проблемы с tuna – обязательно свяжитесь с нами одним из способов:

* [Электронная почта](mailto:info@tuna.am)
* [Telegram сообщество](https://telegram.me/+Kgbtt0_gJwI5ZmEy)

**Теги:**

* [release](https://tuna.am/blog/tags/release)
* [tuna](https://tuna.am/blog/tags/tuna)
* [cli](https://tuna.am/blog/tags/cli)
