← Cloudflare One / cloudflare-one / setup / secure-private-apps
Privátní webová aplikace
Připojte interně hostovanou webovou aplikaci ke Cloudflare, aby k ní autorizovaní uživatelé mohli přistupovat z prohlížeče bez VPN. To se hodí, když potřebujete zaměstnancům nebo dodavatelům poskytnout zabezpečený přístup k aplikacím, jako jsou firemní intranety, interní wiki nebo administrátorské panely.
Chcete-li prozkoumat další scénáře přístupu, přečtěte si Zabezpečení soukromých aplikací.
Tento návod se řídí stejnými kroky jako Začínáme prostředí v Dashboard Cloudflare One ↗.
Jak to funguje
Cloudflare Tunnel připojuje vaši privátní síť ke Cloudflare, aniž byste na své síti museli otevírat jakékoli porty. Nainstalujete cloudflared, konektorová služba, která běží na pozadí, na zařízení, které se může připojit k vaší aplikaci. Vytváří zabezpečené připojení z vaší sítě ven ke Cloudflare, takže nejsou nutné žádné změny brány firewall.
Cloudflare Access stojí před aplikací a před vpuštěním ověří identitu každého uživatele. Uživatelé se přihlašují přes prohlížeč pomocí jednorázového PIN kódu zaslaného e-mailem nebo přes vašeho poskytovatele identity.
Předpoklady
- Účet Cloudflare s organizací Zero Trust. Pokud toto ještě nemáte nastavené, viz Začínáme.
- aktivní doména ve vašem účtu Cloudflare. Pro vaši aplikaci se na této doméně vytvoří veřejná subdoména.
- Zařízení s Linuxem, Windows nebo macOS ve vaší privátní síti, které se dokáže připojit k aplikaci. Sem nainstalujete tunel.
- Spuštěná webová aplikace ve vaší privátní síti (například
http://10.10.1.25nebohttp://grafana.local).
Krok 1: Definujte aplikaci
V tomto kroku popíšete interní aplikaci, kterou chcete zpřístupnit přes Cloudflare.
- V Cloudflare One ↗, vyberte Začínáme kartě.
- Pro Nastavení zabezpečeného přístupu k privátním aplikacím z libovolného prohlížeče, vyberte Začínáme.
- Pro Připojení privátní webové aplikace, vyberte Pokračovat.
- Na Připojení a přístup k privátním webovým aplikacím obrazovce vyberte Pokračovat.
- Zadejte název aplikace (například
grafana-gcp). - Zadejte hostname nebo IP adresu, na které aplikace běží. Pokud si nejste jisti, použijte IP adresu (například
10.10.1.25). - Vyberte protokol, který vaše aplikace používá (HTTP nebo HTTPS).
- Zadejte port, na kterém aplikace naslouchá. Obvykle jde o součást URL, kterou používáte pro místní přístup k aplikaci (například
80vhttp://10.10.1.25:80). - Vyberte Pokračovat.
Krok 2: Vyberte veřejnou doménu
Vaše aplikace potřebuje veřejnou URL adresu, aby k ní uživatelé mohli přistupovat z prohlížeče. Cloudflare pro aplikaci vytvoří veřejnou URL adresu na jedné z vašich stávajících domén.
- Vyberte doménu z rozevírací nabídky.
- Zadejte subdoménu (například
grafana). Zobrazí se náhled celé adresy URL (napříkladgrafana.example.com). - Vyberte Pokračovat.
Krok 3: Přidejte první zásadu
Zásada Access určuje, kdo se může k vaší aplikaci dostat. V tomto kroku vytvoříte jednoduchou zásadu pomocí jednorázových PIN kódů zasílaných e-mailem. Uživatelé, které zde přidáte, obdrží při pokusu o přístup k aplikaci jednorázový PIN kód e-mailem.
- Zadejte e-mailové adresy uživatelů, kterým chcete udělit přístup.
- Vyberte Pokračovat.
Krok 4: Přiřaďte tunel
Tunel propojuje vaši privátní síť s Cloudflare, aby se provoz mohl dostat k vaší aplikaci. Můžete vybrat existující tunel nebo vytvořit nový.
- V Zvolte nebo vytvořte Tunnel rozbalovací nabídce vyberte existující tunel, nebo zadejte název pro vytvoření nového.
- Vyberte Pokračovat.
Krok 5: Nasaďte tunel
Nainstalujte cloudflared na zařízení ve vaší privátní síti, které se může připojit k aplikaci. Dashboard vygeneruje příkazy specifické pro váš operační systém.
- Vyberte svůj operační systém z rozbalovací nabídky.
- Zkopírujte a spusťte příkazy zobrazené na dashboardu. Ve Windows otevřete příkazový řádek jako správce, na ostatních operačních systémech použijte okno terminálu.
- Po připojení tunelu vyberte Pokračovat.
Krok 6: Zkontrolujte podrobnosti
Dashboard potvrdí, že vaše aplikace je dostupná a chráněná za Cloudflare Access.
Doporučené další kroky
-
Otestujte svou aplikaci:
- Vyberte Testování přihlášení na obrazovce úspěšného dokončení.
- Na přihlašovací obrazovce Access zadejte jednu z e-mailových adres, kterou jste přidali do své zásady Access.
- Vyberte Odeslat mi kód.
- Zadejte kód z e-mailu a vyberte Přihlásit se.
-
Zjistit více: Zkontrolujte své aplikace a zásady v části Zero Trust > Řízení přístupu, a vaše tunely v Cloudflare dashboard ↗ v části Sítě > Tunnels.
-
Nakonfigurujte poskytovatele identity: Nahraďte jednorázové PIN kódy zasílané e-mailem poskytovatelem identity vaší organizace pro plynulejší přihlašování. Další informace najdete v Poskytovatelé identity.
Podrobné pokyny k bezklientskému přístupu najdete v Výukový postup pro přístup bez klienta.
Řešení problémů
Pokud máte problémy s připojením, podívejte se na tyto zdroje:
- Odstraňování problémů s tunely: diagnostikovat problémy s konektivitou tunelu a směrováním.
- Řešení potíží: vyřešit běžné chyby a problémy Zero Trust.