← Cloudflare One / cloudflare-one / setup / secure-private-apps
Приватное веб-приложение
Подключите локально размещённое веб-приложение к Cloudflare, чтобы авторизованные пользователи могли обращаться к нему из браузера без VPN. Это удобно, когда сотрудникам или подрядчикам нужно предоставить защищённый доступ к таким приложениям, как корпоративные интранеты, внутренние вики или административные панели.
Чтобы изучить другие сценарии доступа, см. Защита приватных приложений.
Это руководство повторяет те же шаги, что и Начало работы процесс в Панель управления Cloudflare One ↗.
Как это работает
Cloudflare Tunnel подключает вашу частную сеть к Cloudflare, при этом вам не нужно открывать порты в своей сети. Вы устанавливаете cloudflared, служба-коннектор, которая работает в фоновом режиме на устройстве, способном обращаться к вашему приложению. Она создает безопасное соединение от вашей сети к Cloudflare, поэтому изменения в брандмауэре не требуются.
Cloudflare Access находится перед приложением и проверяет личность каждого пользователя, прежде чем пропустить его. Пользователи входят через браузер с помощью одноразового PIN-кода по электронной почте или через вашего поставщика идентификации.
Предварительные требования
- Аккаунт Cloudflare с организацией Zero Trust. Если вы еще не настроили это, см. Начало работы.
- Одна активный домен в вашем аккаунте Cloudflare. Для вашего приложения на этом домене создается публичный поддомен.
- Устройство с Linux, Windows или macOS в вашей приватной сети, с которого доступно приложение. Именно на нем вы устанавливаете туннель.
- Работающее веб-приложение в вашей частной сети (например,
http://10.10.1.25илиhttp://grafana.local).
Шаг 1: Определите своё приложение
На этом шаге вы описываете внутреннее приложение, которое хотите сделать доступным через Cloudflare.
- В Cloudflare One ↗, выберите Начало работы на вкладке.
- Для Настройте безопасный доступ к частным приложениям из любого браузера, выберите Начало работы.
- Для Подключите частное веб-приложение, выберите Продолжение.
- На Подключите частные веб-приложения и получите к ним доступ экране выберите Продолжение.
- Введите имя приложения (например,
grafana-gcp). - Введите имя хоста или IP-адрес, на котором работает приложение. Если не уверены, используйте IP-адрес (например,
10.10.1.25). - Выберите протокол, который использует ваше приложение (HTTP или HTTPS).
- Введите порт, который прослушивает ваше приложение. Обычно он указывается в URL-адресе, по которому вы обращаетесь к приложению локально (например,
80вhttp://10.10.1.25:80). - Выберите Продолжение.
Шаг 2: Выберите публичный домен
Вашему приложению нужен публичный URL-адрес, чтобы пользователи могли открывать его в браузере. Cloudflare создает такой публичный URL-адрес для приложения на одном из ваших существующих доменов.
- Выберите домен из раскрывающегося списка.
- Введите поддомен (например,
grafana). Появится предварительный просмотр полного URL (например,grafana.example.com). - Выберите Продолжение.
Шаг 3: Добавьте свою первую политику
Политика Access определяет, кто может получить доступ к вашему приложению. На этом шаге вы создадите простую политику с использованием одноразовых PIN-кодов по электронной почте. Пользователи, которых вы здесь добавите, будут получать одноразовый PIN-код по email при попытке доступа к приложению.
- Введите адреса электронной почты пользователей, которым нужно предоставить доступ.
- Выберите Продолжение.
Шаг 4: Назначьте туннель
Туннель подключает вашу частную сеть к Cloudflare, чтобы трафик мог достигать вашего приложения. Вы можете выбрать существующий туннель или создать новый.
- В Выберите или создайте Tunnel раскрывающемся списке выберите существующий туннель или введите имя, чтобы создать новый.
- Выберите Продолжение.
Шаг 5: Разверните свой туннель
Установка cloudflared на устройстве в вашей частной сети, которое может обращаться к приложению. Панель управления генерирует команды для вашей операционной системы.
- Выберите операционную систему в раскрывающемся списке.
- Скопируйте и выполните команды, показанные на панели управления. В Windows откройте командную строку от имени администратора. В остальных операционных системах используйте окно терминала.
- После подключения туннеля выберите Продолжение.
Шаг 6: Просмотрите сведения
Панель управления подтверждает, что ваше приложение доступно и защищено с помощью Cloudflare Access.
Рекомендуемые дальнейшие шаги
-
Протестировать своё приложение:
- Выберите Протестировать вход на экране успешного завершения.
- На экране входа Access введите один из адресов электронной почты, добавленных в вашу политику Access.
- Выберите Отправить мне код.
- Введите код из письма и выберите Войти.
-
Узнать больше: Просмотрите свои приложения и политики в разделе Zero Trust > Контроль доступа, а ваши туннели в разделе Панель управления Cloudflare ↗ в разделе Сеть > Tunnels.
-
Настройте поставщика идентификации: Замените одноразовые PIN-коды по электронной почте поставщиком идентификации вашей организации для более удобного входа в систему. Дополнительную информацию см. в Поставщики удостоверений.
Подробные рекомендации по безагентскому доступу (clientless access) см. в Учебный план по доступу без клиента.
Устранение неполадок
Если у вас возникли проблемы с подключением, ознакомьтесь со следующими ресурсами:
- Устранение неполадок туннелей: диагностика проблем с подключением и маршрутизацией туннеля.
- Устранение неполадок: устранение типичных ошибок и проблем Zero Trust.