INTEGRITY Dokumentace

Privátní webová aplikace

Připojte interně hostovanou webovou aplikaci ke Cloudflare, aby k ní autorizovaní uživatelé mohli přistupovat z prohlížeče bez VPN. To se hodí, když potřebujete zaměstnancům nebo dodavatelům poskytnout zabezpečený přístup k aplikacím, jako jsou firemní intranety, interní wiki nebo administrátorské panely.

Chcete-li prozkoumat další scénáře přístupu, přečtěte si Zabezpečení soukromých aplikací.

Tento návod se řídí stejnými kroky jako Začínáme prostředí v Dashboard Cloudflare One.

Jak to funguje

Cloudflare Tunnel připojuje vaši privátní síť ke Cloudflare, aniž byste na své síti museli otevírat jakékoli porty. Nainstalujete cloudflared, konektorová služba, která běží na pozadí, na zařízení, které se může připojit k vaší aplikaci. Vytváří zabezpečené připojení z vaší sítě ven ke Cloudflare, takže nejsou nutné žádné změny brány firewall.

Cloudflare Access stojí před aplikací a před vpuštěním ověří identitu každého uživatele. Uživatelé se přihlašují přes prohlížeč pomocí jednorázového PIN kódu zaslaného e-mailem nebo přes vašeho poskytovatele identity.

Předpoklady

Krok 1: Definujte aplikaci

V tomto kroku popíšete interní aplikaci, kterou chcete zpřístupnit přes Cloudflare.

  1. V Cloudflare One, vyberte Začínáme kartě.
  2. Pro Nastavení zabezpečeného přístupu k privátním aplikacím z libovolného prohlížeče, vyberte Začínáme.
  3. Pro Připojení privátní webové aplikace, vyberte Pokračovat.
  4. Na Připojení a přístup k privátním webovým aplikacím obrazovce vyberte Pokračovat.
  5. Zadejte název aplikace (například grafana-gcp).
  6. Zadejte hostname nebo IP adresu, na které aplikace běží. Pokud si nejste jisti, použijte IP adresu (například 10.10.1.25).
  7. Vyberte protokol, který vaše aplikace používá (HTTP nebo HTTPS).
  8. Zadejte port, na kterém aplikace naslouchá. Obvykle jde o součást URL, kterou používáte pro místní přístup k aplikaci (například 80 v http://10.10.1.25:80).
  9. Vyberte Pokračovat.

Krok 2: Vyberte veřejnou doménu

Vaše aplikace potřebuje veřejnou URL adresu, aby k ní uživatelé mohli přistupovat z prohlížeče. Cloudflare pro aplikaci vytvoří veřejnou URL adresu na jedné z vašich stávajících domén.

  1. Vyberte doménu z rozevírací nabídky.
  2. Zadejte subdoménu (například grafana). Zobrazí se náhled celé adresy URL (například grafana.example.com).
  3. Vyberte Pokračovat.

Krok 3: Přidejte první zásadu

Zásada Access určuje, kdo se může k vaší aplikaci dostat. V tomto kroku vytvoříte jednoduchou zásadu pomocí jednorázových PIN kódů zasílaných e-mailem. Uživatelé, které zde přidáte, obdrží při pokusu o přístup k aplikaci jednorázový PIN kód e-mailem.

  1. Zadejte e-mailové adresy uživatelů, kterým chcete udělit přístup.
  2. Vyberte Pokračovat.

Krok 4: Přiřaďte tunel

Tunel propojuje vaši privátní síť s Cloudflare, aby se provoz mohl dostat k vaší aplikaci. Můžete vybrat existující tunel nebo vytvořit nový.

  1. V Zvolte nebo vytvořte Tunnel rozbalovací nabídce vyberte existující tunel, nebo zadejte název pro vytvoření nového.
  2. Vyberte Pokračovat.

Krok 5: Nasaďte tunel

Nainstalujte cloudflared na zařízení ve vaší privátní síti, které se může připojit k aplikaci. Dashboard vygeneruje příkazy specifické pro váš operační systém.

  1. Vyberte svůj operační systém z rozbalovací nabídky.
  2. Zkopírujte a spusťte příkazy zobrazené na dashboardu. Ve Windows otevřete příkazový řádek jako správce, na ostatních operačních systémech použijte okno terminálu.
  3. Po připojení tunelu vyberte Pokračovat.

Krok 6: Zkontrolujte podrobnosti

Dashboard potvrdí, že vaše aplikace je dostupná a chráněná za Cloudflare Access.

Podrobné pokyny k bezklientskému přístupu najdete v Výukový postup pro přístup bez klienta.

Řešení problémů

Pokud máte problémy s připojením, podívejte se na tyto zdroje: