GBR: ADR-006 CLI Comercial (falconctl) com Túnel P2P de Acesso Zero-Trust Controlado | Wiki
Documentação de engenharia e especificações técnicas da Gleam-BR.
GBR: ADR-006 CLI Comercial (falconctl) com Túnel P2P de Acesso Zero-Trust Controlado
- *Status:* Aceito
- *Data:* 2026-05-01
*Contexto:*
Exigia-se uma forma do cliente prestar suporte técnico diretamente aos bancos de dados internos de terceiros corporativos sem obrigá-los a abrir portas no Firewall (NAT) para conexões de entrada. A criação de túneis TCP estáticos e perenes é considerada uma ameaça catastrófica e frequentemente bloqueada por CISOs ou filtros de Deep Packet Inspection (DPI).
*Decisão:*
-
*Modo "Operações Especiais" Opt-in:* O túnel P2P bidirecional (
gbr_tunnel) não é habilitado por padrão e não está atrelado à atividade primária de telemetria. É um subsistema ativado manualmente por CLI. -
*Kill-Switch Temporizado (Autodestruição Erlang):* O comando
falconctl tunnel open --duration=1hdelega o tempo de vida do socket e processo diretamente para os temporizadores matematicamente isolados da máquina virtual (process.sleep(3_600_000)seguido da extinção da thread leve do Erlang e cancelamento natural do Port). -
*Graceful Shutdown JDBC:* Se as queries remotas excederem limites ou se houver fechamento do túnel, o protocolo de mensageria emite um comando seguro (via
gbr_agent_core/agent_jdbcem formato JSON inter-processos) para a JVM, acionando uma rotina segura comoStatement.cancel(), prevenindo o abandono de tabelas travadas (Locks Ociosos) no servidor alvo.
*Consequências:*
- *Positivas:* Permite suporte imediato (Zero-Config) com aceitação de comitês de segurança através da conformidade estrita do acesso remoto efêmero e auditável; o cliente empacotador (ex: Burrito) entrega isso como um binário estático e de simples execução (estilo docker/flyctl).
- *Negativas/Riscos:* A necessidade de auditoria aprimorada e metadados de sessão em cada abertura de túnel é mandatória. Será necessário futuramente auditar o uso destas pontes efêmeras gravando os certificados criptográficos envolvidos diretamente em blocos imutáveis ou logs assinados.