← Cloudflare One / cloudflare-one / traffic-policies
Vrstvené zásady
Vrstvené zásady Gateway umožňují sdílet a vynucovat zásady Gateway napříč více účty Zero Trust. Díky tomu mohou organizace spravující více účtů zásady spravovat centralizovaně.
Existují dva přístupy k nastavení vrstvených zásad, v závislosti na modelu nasazení a požadavcích na zásady:
- Cloudflare Organizations : Sdílejte zásady DNS, sítě, HTTP a překladače napříč účty v rámci Cloudflare Organization pomocí dashboardu.
- Tenant API : Spravujte zásady DNS napříč nadřazenými a podřízenými účty pro nasazení poskytovatelů spravovaných služeb (MSP).
Organizations vs. Tenant API
| Funkce | Cloudflare Organizations | Tenant API |
|---|---|---|
| Podporované typy zásad | DNS, Network, HTTP, Resolver | DNS only |
| Model účtu | Zdrojové účty / účty příjemce | Nadřazené a podřízené účty |
| Sdílitelná nastavení | Blokovací stránky, rozšířené porovnávání e-mailů | Blokovací stránky |
| Nastavení | Dashboard (samoobslužný) | Pouze API |
| Dostupnost | Enterprise (beta) | Enterprise (GA) |