← Cloudflare R2 / r2 / tutorials
Zabezpečte R2 bucket pomocí Cloudflare Access
Přístup k bucketům R2 můžete zabezpečit pomocí Cloudflare Access.
Access umožňuje povolit přístup k objektům v bucketu, nebo ke konkrétním podcestám, pouze vybraným uživatelům, skupinám či aplikacím ve vaší organizaci, a to na základě vámi definovaných zásad.
1. Vytvořte bucket
Pokud již máte existující bucket R2, tento krok můžete přeskočit.
Budete muset vytvořit R2 bucket. Postupujte podle Úvodní příručka R2 abyste vytvořili bucket, než se vrátíte k tomuto návodu.
2. Vytvořte aplikaci Access
V rámci Zero Trust sekce Cloudflare Dashboardu budete muset vytvořit aplikaci Access a zásadu, která omezí přístup k vašemu R2 bucketu.
Pokud jste dosud Cloudflare Access nekonfigurovali, doporučujeme:
- Konfigurace poskytovatel identity nejprve, abyste povolili, že Access bude jako metodu ověřování používat poskytovatele jednotného přihlašování (SSO) vaší organizace.
Chcete-li vytvořit aplikaci Access pro váš bucket R2:
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace a vyberte Vytvořit novou aplikaci.
-
Vyberte Vlastní hosting a soukromé.
-
Vyberte Přidejte veřejný hostname a zadejte doménu aplikace. Doména musí být doména hostovaná na Cloudflare a Subdoména část vlastní domény, kterou připojíte ke svému bucketu R2. Pokud chcete například poskytovat soubory z
behind-access.example.comaexample.comje doména ve vašem účtu Cloudflare, poté zadejtebehind-accessv poli subdomain a vyberteexample.comz Doména seznamu. -
Přidejte Zásady Access abyste určili, kdo se může připojit k vaší aplikaci. Mělo by se jednat o Allow zásadu, aby uživatelé mohli přistupovat k objektům v bucketu za touto aplikací Access.
-
Postupujte podle zbývajících kroky pro vytvoření aplikace s vlastním hostováním k publikování aplikace.
3. Připojte vlastní doménu
Budete muset připojení vlastní domény k vašemu bucketu, abyste jej mohli nakonfigurovat jako aplikaci Access. Ujistěte se, že vlastní doména je stejná doména kterou jste zadali při konfiguraci zásady Access.
-
V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.
Přejděte na Přehled ↗ -
Vyberte svůj bucket.
-
Vyberte Nastavení.
-
V části Custom Domains, vyberte Přidat.
-
Zadejte název domény, ke které se chcete připojit, a vyberte Pokračovat.
-
Zkontrolujte nový záznam, který bude přidán do tabulky DNS, a vyberte Connect Domain.
Vaše doména je nyní připojena. Přechod stavu z Inicializace na Aktivní, a je možné, že pro zobrazení aktualizace stavu budete muset stránku obnovit. Pokud se stav nezměnil, vyberte ... vedle vašeho bucketu a vyberte Opakovat připojení.
4. Otestujte svou zásadu Access
Přejděte na vlastní doménu, kterou jste připojili ke svému bucketu R2. Měla by se zobrazit autentizační stránka Cloudflare Access s vámi vybraným poskytovatelem (poskytovateli) identity a/nebo metodami ověřování.
Pokud jste si například připojili poskytovatele identity Google a/nebo GitHub, můžete se pomocí nich přihlásit. Pokud bude přihlášení úspěšné a splníte zásady Access nakonfigurované v tomto průvodci, budete moci přistupovat k objektům v bucketu R2 (číst je či stahovat).
Pokud se nemůžete ověřit nebo se vám po ověření zobrazí blokovací stránka, zkontrolujte, že máte Zásada Access nakonfigurovanou ve vaší aplikaci Access, která výslovně povoluje skupinu, k níž je přiřazen váš uživatelský účet.
Další kroky
- Další informace o Aplikace Access a jak je nakonfigurovat.
- Zjistěte, jak používat předem podepsané URL adresy k vydávání časově omezeného přístupu k objektům s omezením na prefix pro uživatele mimo vaši organizaci.
- Zkontrolujte dokumentaci o používání API tokenů k ověřování vůči bucketům R2.