← Cloudflare One / cloudflare-one / setup / secure-private-apps
Clientless SSH
Poskytuje zabezpečený přístup k příkazovému řádku interního serveru přímo v prohlížeči, aniž by bylo nutné mít v zařízení uživatele nainstalovaného klienta SSH. To se hodí, když potřebujete vývojářům nebo IT pracovníkům umožnit vzdálený přístup k serverům pro správu nebo řešení problémů z libovolného prohlížeče.
Chcete-li prozkoumat další scénáře přístupu, přečtěte si Zabezpečení soukromých aplikací.
Tento návod se řídí stejnými kroky jako Začínáme prostředí v Dashboard Cloudflare One ↗.
Jak to funguje
Cloudflare Tunnel připojuje vaši privátní síť ke Cloudflare, aniž byste na své síti museli otevírat jakékoli porty. Nainstalujete cloudflared, konektorová služba, která běží na pozadí, na zařízení, které se může připojit k vašemu serveru. Vytváří zabezpečené připojení z vaší sítě ven ke Cloudflare, takže nejsou nutné žádné změny brány firewall.
Cloudflare Access stojí před serverem a před vpuštěním ověří identitu každého uživatele. Uživatelé se přihlašují přes prohlížeč pomocí jednorázového PIN kódu zaslaného e-mailem nebo přes vašeho poskytovatele identity a poté se serverem pracují přes terminál přímo v prohlížeči.
Podrobnosti o metodách připojení a pokročilé konfiguraci najdete v Připojení k SSH v prohlížeči.
Předpoklady
- Účet Cloudflare s organizací Zero Trust. Pokud toto ještě nemáte nastavené, viz Začínáme.
- aktivní doména ve vašem účtu Cloudflare. Pro vaši aplikaci se na této doméně vytvoří veřejná subdoména.
- Zařízení s Linuxem, Windows nebo macOS ve vaší privátní síti, které se dokáže připojit k serveru. Sem nainstalujete tunel.
- Server ve vaší privátní síti s povoleným SSH.
Krok 1: Definujte aplikaci
V tomto kroku popíšete interní server, který chcete zpřístupnit přes Cloudflare.
- V Cloudflare One ↗, vyberte Začínáme kartě.
- Pro Nastavení zabezpečeného přístupu k privátním aplikacím z libovolného prohlížeče, vyberte Začínáme.
- Pro Nakonfigurujte clientless SSH přístup k interní službě, vyberte Pokračovat.
- Na Zero Trust SSH terminál přímo z vašeho prohlížeče obrazovce vyberte Pokračovat.
- Zadejte název aplikace.
- Zadejte hostname nebo IP adresu serveru. Pokud si nejste jisti, použijte IP adresu (například
10.10.1.25). - Zadejte port SSH (výchozí je
22). - Vyberte Pokračovat.
Krok 2: Vyberte veřejnou doménu
Vaše aplikace potřebuje veřejnou URL adresu, aby k ní uživatelé mohli přistupovat z prohlížeče. Cloudflare pro aplikaci vytvoří veřejnou URL adresu na jedné z vašich stávajících domén.
- Vyberte doménu z rozevírací nabídky.
- Zadejte subdoménu (například
grafana). Zobrazí se náhled celé adresy URL (napříkladgrafana.example.com). - Vyberte Pokračovat.
Krok 3: Přidejte první zásadu
Zásada Access určuje, kdo se může k vaší aplikaci dostat. V tomto kroku vytvoříte jednoduchou zásadu pomocí jednorázových PIN kódů zasílaných e-mailem. Uživatelé, které zde přidáte, obdrží při pokusu o přístup k aplikaci jednorázový PIN kód e-mailem.
- Zadejte e-mailové adresy uživatelů, kterým chcete udělit přístup.
- Vyberte Pokračovat.
Krok 4: Přiřaďte tunel
Tunel propojuje vaši privátní síť s Cloudflare, aby se provoz mohl dostat k vaší aplikaci. Můžete vybrat existující tunel nebo vytvořit nový.
- V Zvolte nebo vytvořte Tunnel rozbalovací nabídce vyberte existující tunel, nebo zadejte název pro vytvoření nového.
- Vyberte Pokračovat.
Krok 5: Nasaďte tunel
Nainstalujte cloudflared na zařízení ve vaší privátní síti, které se může připojit k aplikaci. Dashboard vygeneruje příkazy specifické pro váš operační systém.
- Vyberte svůj operační systém z rozbalovací nabídky.
- Zkopírujte a spusťte příkazy zobrazené na dashboardu. Ve Windows otevřete příkazový řádek jako správce, na ostatních operačních systémech použijte okno terminálu.
- Po připojení tunelu vyberte Pokračovat.
Krok 6: Zkontrolujte podrobnosti
Dashboard potvrdí, že vaše aplikace je dostupná a chráněná za Cloudflare Access.
Doporučené další kroky
-
Otestujte svou aplikaci:
- Vyberte Testování přihlášení na obrazovce úspěšného dokončení.
- Na přihlašovací obrazovce Access zadejte jednu z e-mailových adres, kterou jste přidali do své zásady Access.
- Vyberte Odeslat mi kód.
- Zadejte kód z e-mailu a vyberte Přihlásit se.
-
Zjistit více: Zkontrolujte své aplikace a zásady v části Zero Trust > Řízení přístupu, a vaše tunely v Cloudflare dashboard ↗ v části Sítě > Tunnels.
-
Nakonfigurujte poskytovatele identity: Nahraďte jednorázové PIN kódy zasílané e-mailem poskytovatelem identity vaší organizace pro plynulejší přihlašování. Další informace najdete v Poskytovatelé identity.
Podrobné pokyny k bezklientskému přístupu najdete v Výukový postup pro přístup bez klienta.
Řešení problémů
Pokud máte problémy s připojením, podívejte se na tyto zdroje:
- Odstraňování problémů s tunely: diagnostikovat problémy s konektivitou tunelu a směrováním.
- Řešení potíží: vyřešit běžné chyby a problémy Zero Trust.