Gleam.br Wiki

GBR: ADR-006 CLI Comercial (falconctl) com Túnel P2P de Acesso Zero-Trust Controlado | Wiki

Documentação de engenharia e especificações técnicas da Gleam-BR.

GBR: ADR-006 CLI Comercial (falconctl) com Túnel P2P de Acesso Zero-Trust Controlado

  • *Status:* Aceito
  • *Data:* 2026-05-01

*Contexto:*

Exigia-se uma forma do cliente prestar suporte técnico diretamente aos bancos de dados internos de terceiros corporativos sem obrigá-los a abrir portas no Firewall (NAT) para conexões de entrada. A criação de túneis TCP estáticos e perenes é considerada uma ameaça catastrófica e frequentemente bloqueada por CISOs ou filtros de Deep Packet Inspection (DPI).

*Decisão:*

  1. *Modo "Operações Especiais" Opt-in:* O túnel P2P bidirecional (gbr_tunnel) não é habilitado por padrão e não está atrelado à atividade primária de telemetria. É um subsistema ativado manualmente por CLI.
  2. *Kill-Switch Temporizado (Autodestruição Erlang):* O comando falconctl tunnel open --duration=1h delega o tempo de vida do socket e processo diretamente para os temporizadores matematicamente isolados da máquina virtual (process.sleep(3_600_000) seguido da extinção da thread leve do Erlang e cancelamento natural do Port).
  3. *Graceful Shutdown JDBC:* Se as queries remotas excederem limites ou se houver fechamento do túnel, o protocolo de mensageria emite um comando seguro (via gbr_agent_core/agent_jdbc em formato JSON inter-processos) para a JVM, acionando uma rotina segura como Statement.cancel(), prevenindo o abandono de tabelas travadas (Locks Ociosos) no servidor alvo.

*Consequências:*

  • *Positivas:* Permite suporte imediato (Zero-Config) com aceitação de comitês de segurança através da conformidade estrita do acesso remoto efêmero e auditável; o cliente empacotador (ex: Burrito) entrega isso como um binário estático e de simples execução (estilo docker/flyctl).
  • *Negativas/Riscos:* A necessidade de auditoria aprimorada e metadados de sessão em cada abertura de túnel é mandatória. Será necessário futuramente auditar o uso destas pontes efêmeras gravando os certificados criptográficos envolvidos diretamente em blocos imutáveis ou logs assinados.