INTEGRITY Документация

SSH

Протокол Secure Shell (SSH) позволяет пользователям удалённо получать доступ к устройствам через командную строку. С Cloudflare One вы можете сделать свой сервер SSH доступным через интернет без риска, связанного с открытием входящих портов на сервере.

Cloudflare предлагает четыре способа защиты SSH:

SSH с cloudflared на стороне клиента

Время настройки: 15-30 минут

Необходимые продукты: Cloudflare Tunnel (cloudflared на сервере и клиенте), Доступ

Лучше всего подходит для: Бесшовный доступ по SSH с аутентификацией на основе идентификации через собственный терминал

Ключевое отличие: Клиент Cloudflare One не требуется, достаточно только cloudflared на обоих концах

SSH с Access for Infrastructure

Время настройки: 45-60 минут

Необходимые продукты: Cloudflare Tunnel (cloudflared на сервере), Cloudflare One Client или Cloudflare WAN (client on-ramp), Gateway, Доступ

Лучше всего подходит для: Расширенная аутентификация SSH на основе сертификатов с краткосрочными учётными данными

Ключевое отличие: SSH-сертификаты с политиками Access и журналированием команд

Самостоятельно управляемые SSH-ключи

Время настройки: 30-45 минут

Необходимые продукты: Cloudflare Tunnel (cloudflared на сервере), Cloudflare One Client или Cloudflare WAN (client on-ramp), Gateway

Лучше всего подходит для: Традиционное управление SSH-ключами с применением политик на уровне сети

Ключевое отличие: Сохраните существующую инфраструктуру SSH-ключей без клиентского cloudflared или изменений конфигурации SSH не требуется

SSH-терминал, отображаемый в браузере

Время настройки: 20-30 минут

Необходимые продукты: Cloudflare Tunnel (cloudflared на сервере), Доступ

Лучше всего подходит для: Доступ по SSH через браузер для быстрого выполнения административных задач

Ключевое отличие: SSH-клиент или клиент Cloudflare One не требуются, можно подключаться напрямую из браузера