Надеюсь, сообщество подскажет какие-нибудь идеи! Я работаю в MSSP и мы рассматриваем использование устройств UCG/UDM для наших клиентов. Нам нужно иметь возможность опрашивать контроллеры, чтобы получать все необходимые данные. Site Manager API предоставляет некоторую информацию, но оказалось, что для того, что нам действительно нужно, приходится использовать Network API (или эквивалент через python или php библиотеки). Нам нужен программный доступ. Сайты, к которым можно подключиться напрямую, — это нормально, но сегодня около 50% нашей клиентской базы находится за CGNAT. Я вижу, что Teleport есть на устройствах, но выглядит так, что нужно приглашение каждые 24 часа, и это сложно автоматизировать (по крайней мере, я так думаю, и в масштабе это был бы кошмар). Честно говоря, я бы не хотел поддерживать VPN для каждого отдельного сайта (может быть, речь идет о тысячах устройств). Какие мысли или идеи можно исследовать?
