INTEGRITY Документация

Приватное веб-приложение

Подключите локально размещённое веб-приложение к Cloudflare, чтобы авторизованные пользователи могли обращаться к нему из браузера без VPN. Это удобно, когда сотрудникам или подрядчикам нужно предоставить защищённый доступ к таким приложениям, как корпоративные интранеты, внутренние вики или административные панели.

Чтобы изучить другие сценарии доступа, см. Защита приватных приложений.

Это руководство повторяет те же шаги, что и Начало работы процесс в Панель управления Cloudflare One.

Как это работает

Cloudflare Tunnel подключает вашу частную сеть к Cloudflare, при этом вам не нужно открывать порты в своей сети. Вы устанавливаете cloudflared, служба-коннектор, которая работает в фоновом режиме на устройстве, способном обращаться к вашему приложению. Она создает безопасное соединение от вашей сети к Cloudflare, поэтому изменения в брандмауэре не требуются.

Cloudflare Access находится перед приложением и проверяет личность каждого пользователя, прежде чем пропустить его. Пользователи входят через браузер с помощью одноразового PIN-кода по электронной почте или через вашего поставщика идентификации.

Предварительные требования

Шаг 1: Определите своё приложение

На этом шаге вы описываете внутреннее приложение, которое хотите сделать доступным через Cloudflare.

  1. В Cloudflare One, выберите Начало работы на вкладке.
  2. Для Настройте безопасный доступ к частным приложениям из любого браузера, выберите Начало работы.
  3. Для Подключите частное веб-приложение, выберите Продолжение.
  4. На Подключите частные веб-приложения и получите к ним доступ экране выберите Продолжение.
  5. Введите имя приложения (например, grafana-gcp).
  6. Введите имя хоста или IP-адрес, на котором работает приложение. Если не уверены, используйте IP-адрес (например, 10.10.1.25).
  7. Выберите протокол, который использует ваше приложение (HTTP или HTTPS).
  8. Введите порт, который прослушивает ваше приложение. Обычно он указывается в URL-адресе, по которому вы обращаетесь к приложению локально (например, 80 в http://10.10.1.25:80).
  9. Выберите Продолжение.

Шаг 2: Выберите публичный домен

Вашему приложению нужен публичный URL-адрес, чтобы пользователи могли открывать его в браузере. Cloudflare создает такой публичный URL-адрес для приложения на одном из ваших существующих доменов.

  1. Выберите домен из раскрывающегося списка.
  2. Введите поддомен (например, grafana). Появится предварительный просмотр полного URL (например, grafana.example.com).
  3. Выберите Продолжение.

Шаг 3: Добавьте свою первую политику

Политика Access определяет, кто может получить доступ к вашему приложению. На этом шаге вы создадите простую политику с использованием одноразовых PIN-кодов по электронной почте. Пользователи, которых вы здесь добавите, будут получать одноразовый PIN-код по email при попытке доступа к приложению.

  1. Введите адреса электронной почты пользователей, которым нужно предоставить доступ.
  2. Выберите Продолжение.

Шаг 4: Назначьте туннель

Туннель подключает вашу частную сеть к Cloudflare, чтобы трафик мог достигать вашего приложения. Вы можете выбрать существующий туннель или создать новый.

  1. В Выберите или создайте Tunnel раскрывающемся списке выберите существующий туннель или введите имя, чтобы создать новый.
  2. Выберите Продолжение.

Шаг 5: Разверните свой туннель

Установка cloudflared на устройстве в вашей частной сети, которое может обращаться к приложению. Панель управления генерирует команды для вашей операционной системы.

  1. Выберите операционную систему в раскрывающемся списке.
  2. Скопируйте и выполните команды, показанные на панели управления. В Windows откройте командную строку от имени администратора. В остальных операционных системах используйте окно терминала.
  3. После подключения туннеля выберите Продолжение.

Шаг 6: Просмотрите сведения

Панель управления подтверждает, что ваше приложение доступно и защищено с помощью Cloudflare Access.

Подробные рекомендации по безагентскому доступу (clientless access) см. в Учебный план по доступу без клиента.

Устранение неполадок

Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами: