INTEGRITY Документация

Clientless SSH

Обеспечивает безопасный доступ через браузер к командной строке внутреннего сервера без клиентского ПО SSH на устройстве пользователя. Это полезно, если вам нужно предоставить разработчикам или ИТ-специалистам удалённый доступ к серверам для администрирования или устранения неполадок из любого браузера.

Чтобы изучить другие сценарии доступа, см. Защита приватных приложений.

Это руководство повторяет те же шаги, что и Начало работы процесс в Панель управления Cloudflare One.

Как это работает

Cloudflare Tunnel подключает вашу частную сеть к Cloudflare, при этом вам не нужно открывать порты в своей сети. Вы устанавливаете cloudflared, служба-коннектор, которая работает в фоновом режиме на устройстве, способном обращаться к вашему серверу. Она создает безопасное соединение от вашей сети к Cloudflare, поэтому изменения в брандмауэре не требуются.

Cloudflare Access находится перед сервером и проверяет личность каждого пользователя, прежде чем пропустить его. Пользователи входят через браузер с помощью одноразового PIN-кода по электронной почте или через вашего поставщика идентификации, а затем работают с сервером через терминал прямо в браузере.

Подробнее о способах подключения и расширенной настройке см. в Подключение к SSH в браузере.

Предварительные требования

Шаг 1: Определите своё приложение

На этом шаге вы описываете внутренний сервер, который хотите сделать доступным через Cloudflare.

  1. В Cloudflare One, выберите Начало работы на вкладке.
  2. Для Настройте безопасный доступ к частным приложениям из любого браузера, выберите Начало работы.
  3. Для Настройте clientless SSH-доступ к внутреннему сервису, выберите Продолжение.
  4. На SSH-терминал Zero Trust прямо из браузера экране выберите Продолжение.
  5. Введите имя приложения.
  6. Введите имя хоста или IP-адрес сервера. Если не уверены, используйте IP-адрес (например, 10.10.1.25).
  7. Введите порт SSH (по умолчанию используется 22).
  8. Выберите Продолжение.

Шаг 2: Выберите публичный домен

Вашему приложению нужен публичный URL-адрес, чтобы пользователи могли открывать его в браузере. Cloudflare создает такой публичный URL-адрес для приложения на одном из ваших существующих доменов.

  1. Выберите домен из раскрывающегося списка.
  2. Введите поддомен (например, grafana). Появится предварительный просмотр полного URL (например, grafana.example.com).
  3. Выберите Продолжение.

Шаг 3: Добавьте свою первую политику

Политика Access определяет, кто может получить доступ к вашему приложению. На этом шаге вы создадите простую политику с использованием одноразовых PIN-кодов по электронной почте. Пользователи, которых вы здесь добавите, будут получать одноразовый PIN-код по email при попытке доступа к приложению.

  1. Введите адреса электронной почты пользователей, которым нужно предоставить доступ.
  2. Выберите Продолжение.

Шаг 4: Назначьте туннель

Туннель подключает вашу частную сеть к Cloudflare, чтобы трафик мог достигать вашего приложения. Вы можете выбрать существующий туннель или создать новый.

  1. В Выберите или создайте Tunnel раскрывающемся списке выберите существующий туннель или введите имя, чтобы создать новый.
  2. Выберите Продолжение.

Шаг 5: Разверните свой туннель

Установка cloudflared на устройстве в вашей частной сети, которое может обращаться к приложению. Панель управления генерирует команды для вашей операционной системы.

  1. Выберите операционную систему в раскрывающемся списке.
  2. Скопируйте и выполните команды, показанные на панели управления. В Windows откройте командную строку от имени администратора. В остальных операционных системах используйте окно терминала.
  3. После подключения туннеля выберите Продолжение.

Шаг 6: Просмотрите сведения

Панель управления подтверждает, что ваше приложение доступно и защищено с помощью Cloudflare Access.

Подробные рекомендации по безагентскому доступу (clientless access) см. в Учебный план по доступу без клиента.

Устранение неполадок

Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами: