← Cloudflare One / cloudflare-one / access-controls / policies
Rule groups
Группа правил представляет собой набор правил Access, которые можно настроить один раз, а затем быстро применять во множестве политик Access. Группы правил используют тот же типы правил и селекторы отображаемый в конструкторе политик Access.
Создать группу правил
Чтобы создать группу правил Access:
-
В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Политики, и выберите Rule groups на вкладке.
-
Выберите Добавьте группу.
-
Введите имя группы (например,
Lisbon-team). -
Укажите столько правил, сколько нужно для определения вашей группы пользователей. Например, следующие правила определяют команду, базирующуюся в Лиссабоне, Португалия:
Тип правила Селектор Значение Включить Страна PortugalRequire Адреса электронной почты, оканчивающиеся на @team.com -
Выберите Save.
Отправьте POST запрос к /access/groups конечная точка:
Необходимые разрешения API-токена
Хотя бы одно из следующих права доступа токена требуется:Access: Organizations, Identity Providers, and Groups Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/access/groups" \
--request POST \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"name": "Lisbon-team",
"include": [
{
"geo": {
"country_code": "PT"
}
}
],
"exclude": [],
"require": [
{
"email_domain": {
"domain": "team.com"
}
}
],
"is_default": false
}'Теперь эту группу можно добавить в политику Access с помощью Rule groups селектор.
Сценарии использования
Правила на основе IP-адресов
Рекомендуем использовать группы правил для любых правил на основе IP-адресов, которые вы настраиваете в политиках. Хранение IP-адресов в одном месте позволяет изменять или удалять адреса один раз, а не в каждой политике, и снижает вероятность ошибок.
Требования к стране
Вы можете создать группу правил, состоящую из стран для разрешения или блокировки. Access объединяет страны в правиле Include логическим оператором OR. При создании политик для приложения Access вы можете назначить эту группу правил политике Require, чтобы требовать соответствие хотя бы одной из стран в группе. Пример политики см. в Правила Require с операторами OR.