← Cloudflare One / cloudflare-one / team-and-resources / devices / cloudflare-one-client
Průvodce kontinuitou provozu
Tento návod vám pomůže vytvořit strategie business continuity pro Cloudflare One Client tím, že popisuje dostupné mechanismy odpojení a nabízí návod pro rozhodování při degradaci služby nebo výpadku infrastruktury.
Aktuální stav odolnosti
Cloudflare One Client funguje v celosvětově distribuované síti Cloudflare s více než 300 body přítomnosti (PoP) po celém světě. Anycast směrování automaticky nasměruje spojení klienta k nejbližšímu funkčnímu PoP bez nutnosti zásahu. Klient udržuje lokálně uložené zásady v mezipaměti a bezpečnostní kontroly vynucuje i tehdy, když se nemůže spojit se správními systémy Cloudflare.
Podrobné informace o architektuře najdete v Dokumentace Cloudflare One Client a Cloudflare Network and Service Resilience Whitepaper ↗.
Rozhodování mezi fail-open a fail-closed
Níže uvedené mechanismy vám pomohou v případě potřeby provést rozhodnutí fail open. Svá kritéria rozhodování si zdokumentujte předem a zajistěte, aby příslušné zúčastněné strany měly oprávnění vyvolat odpojení.
Dopad na zákazníka a pokyny k rozhodování
| Scénář | Mechanismus | Pokyny | Požadavky a omezení |
|---|---|---|---|
Úplná nedostupnost během výpadku infrastruktury Cloudflare Příklad: systémy pro správu Cloudflare jsou nedostupné, funkce Global Disconnection není k dispozici, ale uživatelé potřebují přístup k internetu pro chod firmy. | HTTPS endpoint hostovaný zákazníkem, který klienti dotazují na signály odpojení a který funguje nezávisle na infrastruktuře Cloudflare. | Použijte, když: Řídicí systémy Cloudflare jsou nedostupné, ale potřebujete odpojit klienty, abyste obnovili přístup k internetu. Pokyny: Tento mechanismus nastavte předem, ještě před výpadkem. Během incidentu nastavte, aby váš endpoint vracel Očekávaný výsledek: Klienti se odpojí do 1-2 intervalů dotazování (nastavitelné, výchozí hodnota 60 sekund), poté uživatelé znovu získají přímý přístup k internetu bez bezpečnostních kontrol. | Požadavky:
Omezení:
Dopad na zabezpečení: Ztráta všech kontrol Zero Trust (stejně jako u globálního odpojení). |
Úplná nedostupnost připojení klientů Příklad: klient nemůže navázat zabezpečený tunel, uživatelé se nemohou dostat k chráněným aplikacím ani k filtrovanému internetu. | Global Disconnection Okamžitě odpojte všechny klienty Cloudflare One Client od zabezpečeného tunelu prostřednictvím Dashboard nebo API. | Použijte, když: Potřebujete okamžité odpojení celé flotily zařízení a řídicí systémy Cloudflare jsou dostupné. Pokyny: Zkontrolujte Stránka stavu Cloudflare jako první. Pokud má infrastruktura Cloudflare potíže, tento mechanismus nemusí být k dispozici, použijte External Emergency Disconnect místo toho. Očekávaný výsledek: Všichni klienti se odpojí během několika sekund, uživatelé pak mají přímý přístup k internetu bez filtrování, ochrany před hrozbami nebo připojení k soukromým aplikacím. | Požadavky:
Omezení:
Dopad na zabezpečení:
|
Problém jednotlivého zařízení vyžadující okamžitý místní override Příklad: jeden uživatel je uzamčen kvůli chybné konfiguraci zásady, přepínání klienta je zakázáno, ale uživatel potřebuje nouzový přístup. | Override kódy správce Časově omezené jednorázové kódy, které IT administrátorům umožňují dočasně odemknout nastavení klienta na konkrétním zařízení. | Použijte, když: Konkrétní zařízení vyžaduje okamžitou pozornost. Jde o jedinou možnost pro uživatele iOS a Androidu, pokud není k dispozici funkce External Emergency Disconnect. Pokyny: Vygenerujte kód v Dashboardu, předejte jej uživateli přes zabezpečený kanál a nechte ho zadat lokálně, aby dočasně obešel uzamčený přepínač. Očekávaný výsledek: Dočasné místní přepsání, které uživateli umožní na hodinu odpojit klienta. | Požadavky:
Omezení:
Dopad na zabezpečení: Jedno zařízení ztrácí kontroly Zero Trust na jednu hodinu. |
Snížený výkon ovlivňující produktivitu uživatelů Příklad: vysoká latence přes klientský tunel, občasné výpadky připojení ovlivňující kvalitu práce. | Strategie odstupňované reakce Použijte kombinaci mechanismů podle rozsahu a závažnosti. Použijte Digital Experience (DEX) určit rozsah a závažnost. | Pokyny podle rozsahu:
Rozhodovací faktory: Zvažte poměr mezi potřebou produktivity uživatelů a bezpečnostními požadavky. V regulovaných odvětvích se před odpojením poraďte s týmem pro compliance. Očekávaný výsledek: Obnovená produktivita uživatelů za cenu zdokumentovaného kompromisu v zabezpečení. | Požadavky:
Omezení:
Dopad na zabezpečení: Závisí na rozsahu, viz jednotlivé mechanismy uvedené výše. |
Dashboard správy není dostupný, provoz se zpracovává normálně Příklad: dashboard a API jsou nedostupné, edge služby a klientská připojení fungují dál s uloženými zásadami v mezipaměti. | Není nutná žádná akce Služby Edge pokračují v provozu pomocí uložených konfigurací. Nové změny konfigurace budou nedostupné, dokud se neobnoví řídicí systémy. | Použijte, když: Řídicí systémy Cloudflare jsou nedostupné, provoz uživatelů se ale nadále zpracovává normálně. Pokyny: Sledujte Stránka stavu Cloudflare. Zákazník obvykle nemusí podnikat žádnou akci: okrajové služby vynucují uložené zásady z mezipaměti, dokud se systémy pro správu neobnoví. Očekávaný výsledek: Stávající konfigurace zůstává v platnosti, změny konfigurace se použijí až po obnovení řídicích systémů. | Požadavky:
Omezení:
Dopad na zabezpečení: Žádné, kontroly zabezpečení zůstávají aktivní. |
Další aspekty
Požadavky, které je nutné ověřit před incidenty
- Zapněte funkci Global Disconnection v dashboardu.
- Nakonfigurujte endpoint pro External Emergency Disconnect a nahrajte otisk certifikátu.
- Otestujte všechny mechanismy v neprodukčním prostředí.
- Zdokumentujte kritéria rozhodování mezi fail-open a fail-closed a vytvořte autorizační matici.
- Ověřte, že pracovníci IT a bezpečnostního týmu mají záložní mechanismy pro přístup ke kritické infrastruktuře.
- Pravidelně procvičujte používání záložních mechanismů napříč odděleními a regiony.
Přístupy a přihlašovací údaje potřebné během incidentů:
- Přístup administrátora k Cloudflare Dashboard
- Token API s oprávněními k nastavení zařízení (pro programové ovládání)
- přihlašovací údaje správce MDM (pro odpovědi rozlišené podle skupin)
Doporučení k testování
- Pro počáteční ověření použijte vyhrazenou testovací organizaci nebo tenanta.
- Před nasazením v celé flotile otestujte na malé pilotní skupině.
- Provádějte čtvrtletní testování všech tří mechanismů odpojení.
- Jednou ročně proveďte úplné cvičení kontinuity provozu, včetně scénářů rozhodování.
Časté problémy při testování:
- Změny funkce External Emergency Disconnect se projeví po 1-2 intervalech dotazování (výchozí hodnota 60 sekund).
- Split Tunnel Include režim automaticky vylučuje IP adresy nouzového endpointu.
- Změny otisku certifikátu vyžadují opětovné nasazení přes MDM na všech dotčených zařízeních.
Závislosti integrace
Když odpojíte Cloudflare One Client, ovlivní to tyto ovládací prvky:
- Filtrování webu a ochrana před hrozbami: Zásady DNS a HTTP přestanou platit, uživatelé pak mají přímý a nefiltrovaný přístup k internetu.
- Data loss prevention (DLP): Kontrola obsahu se zastaví, nahrávání a stahování citlivých dat pak probíhá bez kontrol DLP.
- Přístup k privátní aplikaci: Připojení k aplikacím chráněným pomocí Cloudflare Tunnel se ztratí. Pro kritické aplikace zvažte alternativní způsoby přístupu, například přímé VPN připojení.
- Protokolování a analytika Gateway: Žádná viditelnost do provozu uživatele během odpojení.
Kdy kontaktovat podporu Cloudflare
Okamžitě kontaktujte podporu, pokud:
- Podezření na problém v infrastruktuře Cloudflare postihuje více zákazníků.
- Během kritického bezpečnostního incidentu nemáte přístup k dashboardu.
- Nesprávná konfigurace funkce External Emergency Disconnect způsobila zaseknutý stav v celé flotile zařízení.
Informace, které je třeba uvést při otevření tiketu:
- ID účtu a název organizace
- Počet ovlivněných zařízení a distribuce platforem
- Výsledky kontroly stavové stránky Cloudflare
- Diagnostické protokoly klienta (
warp-diag) - Časová osa a již provedené kroky řešení problémů
Související zdroje
| Prostředek | Link |
|---|---|
| Dokumentace produktu | Dokumentace Cloudflare One Client |
| Referenční dokumentace API | Zero Trust Devices Settings API ↗ |
| Global Disconnection | Nastavení Global Disconnection |
| External Emergency Disconnect | Dokumentace k funkci External Emergency Disconnect |
| Override kódy správce | Override kódy správce |
| nasazení MDM | Průvodce nasazením MDM |
| Terraform provider | Cloudflare Terraform Provider: Zero Trust Devices ↗ |
| Stránka stavu | cloudflarestatus.com ↗ |
| Řešení potíží | Průvodce řešením problémů s klientem |
| Resilience Whitepaper | Cloudflare Network and Service Resilience Whitepaper ↗ |