ZPA Architecture: Connectors & App Segments
Zscaler Private Access (ZPA) Zscaler portal — demo tenant (GUI)
مقصدObjectiveObjective
اس سبق میں آپ ZPA کی آرکیٹیکچر سمجھیں گے — App Connector، App Connector Group، Application Segment اور Browser Access۔Is lesson mein aap ZPA ki architecture samjhenge — App Connector, App Connector Group, Application Segment aur Browser Access.In this lesson you will understand ZPA's architecture — the App Connector, the App Connector Group, the Application Segment, and Browser Access.
آسان مثالSimple AnalogySimple Analogy
App Connector ایسے ہے جیسے گھر کے اندر ایک وفادار ملازم: وہ خود باہر آتا ہے، بند ڈبہ لے جاتا ہے، اور کچن تک پہنچاتا ہے — باہر سے کوئی دروازہ کبھی کھلا نہیں چھوڑتا۔App Connector aise hai jaise ghar ke andar ek wafadar mulaazim: woh khud bahar aata hai, band dabba le jata hai, aur kitchen tak pahunchata hai — bahar se koi darwaza kabhi khula nahi chhorta.The App Connector is like a loyal agent inside your house: it comes out on its own, takes a sealed order, and quietly delivers it to the kitchen — it never leaves a door open from outside.
سیٹ اپLab SetupLab Setup
تھیوری سبق۔ ڈیمو ٹیننٹ میں Administration > App Connectors اور Administration > Application Segments کھول کر ساتھ پڑھیں۔Theory lesson. Demo tenant mein Administration > App Connectors aur Administration > Application Segments khol kar saath parhein.Theory lesson. Open Administration > App Connectors and Administration > Application Segments in the demo tenant and read along.
اقداماتStepsSteps
Step 1
ZPA میں صارف کبھی سیدھا ڈیٹا سینٹر سے کنیکٹ نہیں ہوتا۔ بہاؤ یہ ہے: user → Zscaler cloud (ZPA Public Service Edge) → App Connector → internal app۔ZPA mein user kabhi seedha data center se connect nahi hota. Flow ye hai: user → Zscaler cloud (ZPA Public Service Edge) → App Connector → internal app.In ZPA the user never connects to the data center directly. The flow is: user → Zscaler cloud (ZPA Public Service Edge) → App Connector → internal app.
Step 2
App Connector ایک ہلکی VM ہے جو ایپس کے پاس رہتی ہے۔ یہ ZPA کی طرف آؤٹ باؤنڈ اونلی SSL ٹنل بناتی ہے، کچھ بھی سنتی نہیں، اور اندر سے درخواستیں اٹھا کر پہنچاتی ہے۔App Connector ek halki VM hai jo apps ke paas rehti hai. Ye ZPA ki taraf outbound-only SSL tunnel banati hai, kuch bhi listen nahi karti, aur andar se requests utha kar pahunchati hai.The App Connector is a lightweight VM that sits next to your apps. It opens an outbound-only SSL tunnel to ZPA, listens on nothing, and picks up requests from inside.
Step 3
Connectors کو App Connector Groups میں رکھا جاتا ہے جن میں شرائط ہوتی ہیں (جیسے country, subnet)۔ گروپ طے کرتا ہے کہ کون سا connector کس segment کو serve کرے گا۔Connectors ko App Connector Groups mein rakha jata hai jin mein conditions hoti hain (jaise country, subnet). Group tay karta hai ke kaun sa connector kis segment ko serve karega.Connectors are grouped into App Connector Groups with conditions (e.g. country, subnet). The group decides which connector serves which segment.
Step 4
Application Segment ایک publish ہونے والی چیز کو define کرتا ہے: ایپ کے FQDNs, IP ranges اور ports۔ Segments مائیکرو سیگمنٹیشن ہیں — ایک ایپ کبھی دوسری سے نہیں ملتی۔Application Segment ek publish hone wali cheez ko define karta hai: app ke FQDNs, IP ranges aur ports. Segments micro-segmentation hain — ek app kabhi doosri se nahi milti.An Application Segment defines a publishable unit: FQDNs, IP ranges, and ports of an app. Segments are micro-segmentation — one app is never mixed with another.
Step 5
Browser Access (پہلے Certificate Browser Access) کنٹریکٹرز کو Zscaler سرٹیفیکیٹ سے براؤزر میں اندرونی ایپ کھولنے دیتا ہے — Client Connector کی ضرورت نہیں۔Browser Access (pehle Certificate Browser Access) contractors ko Zscaler certificate se browser mein internal app kholne deta hai — Client Connector ki zaroorat nahi.Browser Access (previously Certificate Browser Access) lets contractors open an internal app in a browser with a Zscaler certificate — no Client Connector needed.
Step 6
کلائنٹ سائیڈ پر صارف کے ڈیوائس پر Zscaler Client Connector (agent) چلتا ہے۔ یہ ایپ ٹریفک قریبی ZPA کلاؤڈ کو بھیجتا ہے، کبھی سیدھا corporate network کو نہیں۔Client side par user ke device par Zscaler Client Connector (agent) chalta hai. Ye app traffic qareebi ZPA cloud ko bhejta hai, kabhi seedha corporate network ko nahi.The client side runs the Zscaler Client Connector (agent) on the user's device. It sends app traffic to the nearest ZPA cloud, never to the corporate network directly.
تصدیقVerifyVerify
آرکیٹیکچر کاغذ پر بنائیں: user → ZPA cloud → App Connector → app۔ نشان لگائیں کہ کون سے کنیکشنز آؤٹ باؤنڈ اونلی ہیں۔Architecture kaagaz par banayein: user → ZPA cloud → App Connector → app. Mark karein ke kaun se connections outbound-only hain.Sketch the architecture on paper: user → ZPA cloud → App Connector → app. Label which connections are outbound-only.
انٹرویو سوالاتInterview Q&AInterview Q&A
❓ App Connector کیا ہے اور کام کیسے کرتا ہے؟App Connector kya hai aur kaam kaise karta hai?What is an App Connector and how does it work?
ڈیٹا سینٹر سے ZPA کلاؤڈ تک آؤٹ باؤنڈ اونلی ٹنل۔ صارف کی درخواستیں لیتا ہے اور اندرونی ایپ تک پہنچاتا ہے — کوئی ان باؤنڈ پورٹ نہیں کھلتی۔Data center se ZPA cloud tak outbound-only tunnel. User requests leta hai aur internal app tak pahunchata hai — koi inbound port nahi khulti.An outbound-only tunnel from the data center to the ZPA cloud. It receives user requests and delivers them to the internal app — no inbound ports opened.
❓ Application Segment میں کون سی معلومات ہوتی ہیں؟Application Segment mein kaun si information hoti hai?What information does an Application Segment hold?
یہ ایپس، FQDNs، IP رینجز اور پورٹس کی فہرست ہے جن سے ZPA کنیکٹ کر سکتا ہے، براؤزر ایکسیس کے سرٹیفیکیٹ کے ساتھ۔Ye apps, FQDNs, IP ranges aur ports ki list hai jin se ZPA connect kar sakta hai, Browser Access ke certificate ke saath.It is a list of the apps, FQDNs, IP ranges and ports that ZPA is allowed to connect to, with the certificate for Browser Access.