INTEGRITY Dokumentace

Zabezpečte R2 bucket pomocí Cloudflare Access

Přístup k bucketům R2 můžete zabezpečit pomocí Cloudflare Access.

Access umožňuje povolit přístup k objektům v bucketu, nebo ke konkrétním podcestám, pouze vybraným uživatelům, skupinám či aplikacím ve vaší organizaci, a to na základě vámi definovaných zásad.

1. Vytvořte bucket

Pokud již máte existující bucket R2, tento krok můžete přeskočit.

Budete muset vytvořit R2 bucket. Postupujte podle Úvodní příručka R2 abyste vytvořili bucket, než se vrátíte k tomuto návodu.

2. Vytvořte aplikaci Access

V rámci Zero Trust sekce Cloudflare Dashboardu budete muset vytvořit aplikaci Access a zásadu, která omezí přístup k vašemu R2 bucketu.

Pokud jste dosud Cloudflare Access nekonfigurovali, doporučujeme:

Chcete-li vytvořit aplikaci Access pro váš bucket R2:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Řízení přístupu > Aplikace a vyberte Vytvořit novou aplikaci.

  2. Vyberte Vlastní hosting a soukromé.

  3. Vyberte Přidejte veřejný hostname a zadejte doménu aplikace. Doména musí být doména hostovaná na Cloudflare a Subdoména část vlastní domény, kterou připojíte ke svému bucketu R2. Pokud chcete například poskytovat soubory z behind-access.example.com a example.com je doména ve vašem účtu Cloudflare, poté zadejte behind-access v poli subdomain a vyberte example.com z Doména seznamu.

  4. Přidejte Zásady Access abyste určili, kdo se může připojit k vaší aplikaci. Mělo by se jednat o Allow zásadu, aby uživatelé mohli přistupovat k objektům v bucketu za touto aplikací Access.

  5. Postupujte podle zbývajících kroky pro vytvoření aplikace s vlastním hostováním k publikování aplikace.

3. Připojte vlastní doménu

Budete muset připojení vlastní domény k vašemu bucketu, abyste jej mohli nakonfigurovat jako aplikaci Access. Ujistěte se, že vlastní doména je stejná doména kterou jste zadali při konfiguraci zásady Access.

  1. V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.

    Přejděte na Přehled ↗
  2. Vyberte svůj bucket.

  3. Vyberte Nastavení.

  4. V části Custom Domains, vyberte Přidat.

  5. Zadejte název domény, ke které se chcete připojit, a vyberte Pokračovat.

  6. Zkontrolujte nový záznam, který bude přidán do tabulky DNS, a vyberte Connect Domain.

Vaše doména je nyní připojena. Přechod stavu z Inicializace na Aktivní, a je možné, že pro zobrazení aktualizace stavu budete muset stránku obnovit. Pokud se stav nezměnil, vyberte ... vedle vašeho bucketu a vyberte Opakovat připojení.

4. Otestujte svou zásadu Access

Přejděte na vlastní doménu, kterou jste připojili ke svému bucketu R2. Měla by se zobrazit autentizační stránka Cloudflare Access s vámi vybraným poskytovatelem (poskytovateli) identity a/nebo metodami ověřování.

Pokud jste si například připojili poskytovatele identity Google a/nebo GitHub, můžete se pomocí nich přihlásit. Pokud bude přihlášení úspěšné a splníte zásady Access nakonfigurované v tomto průvodci, budete moci přistupovat k objektům v bucketu R2 (číst je či stahovat).

Pokud se nemůžete ověřit nebo se vám po ověření zobrazí blokovací stránka, zkontrolujte, že máte Zásada Access nakonfigurovanou ve vaší aplikaci Access, která výslovně povoluje skupinu, k níž je přiřazen váš uživatelský účet.

Další kroky