INTEGRITY Документация

Парк устройств

В этом руководстве рассказано, как развернуть Cloudflare One Client (ранее WARP) с помощью Парк устройств программное обеспечение для управления устройствами.

macOS

1. Создайте пользовательский MDM-файл

  1. Скачать пример .mobileconfig файл.
  2. Измените файл с нужными параметры развёртывания.

2. Загрузите файл MDM в Fleet

  1. В консоли администратора Fleet перейдите в Элементы управления.
  2. Из раздела Команды раскрывающемся списке выберите команду (группу хостов), которой требуется Cloudflare One Client.
  3. Выберите Настройки ОС > Пользовательские настройки.
  4. Выберите Добавить профиль и загрузите пользовательский .mobileconfig.
  5. Выберите хосты, на которых требуется Cloudflare One Client:
    • Все хосты: Развёртывает Cloudflare One Client на всех хостах в команде.
    • Custom: Развёртывает Cloudflare One Client на части хостов в команде. Используйте метки чтобы определить узлы, которые следует включить или исключить.
  6. Выберите Добавить профиль.

Определённые хосты сразу же получат профиль развёртывания, но Cloudflare One Client ещё не установлен.

3. Загрузите пакет Cloudflare One Client для macOS

Перейдите в Страница скачивания и ознакомьтесь с системными требованиями, а затем скачайте установщик для вашей операционной системы.

4. Загрузите пакет Cloudflare One Client в Fleet

Чтобы добавить пакет установки Cloudflare One Client для распространения на хосты, зарегистрированные в Fleet:

  1. В консоли администратора Fleet перейдите в Программное обеспечение.
  2. Из раздела Команды раскрывающемся списке выберите команду (группу хостов), которой требуется Cloudflare One Client.
  3. Выберите Добавить программное обеспечение и загрузите .pkg файл, который был скачан ранее.

5. Установите Cloudflare One Client с помощью Fleet

Чтобы развернуть загруженный .pkg файл в hosts:

  1. В консоли администратора Fleet перейдите в Хосты.
  2. Выберите хост, на котором требуется Cloudflare One Client.
  3. Перейдите в Программное обеспечение и найдите Cloudflare.
  4. Выберите Действия > Установить.

Установка произойдёт автоматически, когда хост подключится к сети. Для развёртывания с помощью REST API или GitOps см. Документация Fleet.

После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.

6. Удалите Cloudflare One Client с помощью Fleet

Чтобы удалить Cloudflare One Client, развернутый через Fleet:

  1. В консоли администратора Fleet перейдите в Хосты.
  2. Выберите хост, с которого нужно удалить Cloudflare One Client.
  3. Перейдите в Программное обеспечение и найдите Cloudflare.
  4. Выберите Действия > Удалить.

Windows

1. Скачайте пакет Cloudflare One Client для Windows

Перейдите в Страница скачивания и ознакомьтесь с системными требованиями, а затем скачайте установщик для вашей операционной системы.

2. Загрузите пакет Cloudflare One Client в Fleet

Чтобы добавить пакет установки Cloudflare One Client для распространения на хосты, зарегистрированные в Fleet:

  1. В консоли администратора Fleet перейдите в Программное обеспечение.
  2. Из раздела Команды раскрывающемся списке выберите команду (группу хостов), которой требуется Cloudflare One Client.
  3. Выберите Добавить программное обеспечение и загрузите .msi файл, который был скачан ранее.
  4. (Необязательно) Чтобы разрешить пользователям устанавливать Cloudflare One Client из Fleet Desktop, выберите Самообслуживание.
  5. Выберите Дополнительные параметры.
  6. В Скрипт установки, замените стандартный скрипт следующим:
$logFile = "${env:TEMP}/fleet-install-software.log"

try {

$installProcess = Start-Process msiexec.exe `
  -ArgumentList "/quiet /norestart ORGANIZATION=your-team-name SUPPORT_URL=https://example.com /lv ${logFile} /i `"${env:INSTALLER_PATH}`"" `
  -PassThru -Verb RunAs -Wait

Get-Content $logFile -Tail 500

Exit $installProcess.ExitCode

} catch {
  Write-Host "Error: $_"
  Exit 1
}

См. параметры развёртывания для описания каждого аргумента.

3. Установите Cloudflare One Client с помощью Fleet

Чтобы развернуть загруженный .pkg файл в hosts:

  1. В консоли администратора Fleet перейдите в Хосты.
  2. Выберите хост, на котором требуется Cloudflare One Client.
  3. Перейдите в Программное обеспечение и найдите Cloudflare.
  4. Выберите Действия > Установить.

Установка произойдёт автоматически, когда хост подключится к сети. Для развёртывания с помощью REST API или GitOps см. Документация Fleet.

После развёртывания Cloudflare One Client вы можете проверить ход подключения с помощью Статус подключения сообщения, отображаемые в графическом интерфейсе Cloudflare One Client.

4. Удалите Cloudflare One Client с помощью Fleet

Чтобы удалить Cloudflare One Client, развернутый через Fleet:

  1. В консоли администратора Fleet перейдите в Хосты.
  2. Выберите хост, с которого нужно удалить Cloudflare One Client.
  3. Перейдите в Программное обеспечение и найдите Cloudflare.
  4. Выберите Действия > Удалить.

Linux

Fleet позволяет выполнять пользовательские скрипты на хостах Linux. Следующий пример скрипта создаёт Файл MDM и устанавливает Cloudflare One Client на хосте с Ubuntu 22.04:

#!/bin/sh

# Write the mdm.xml file
touch /var/lib/cloudflare-warp/mdm.xml
echo -e "<dict>\n   <key>organization</key>\n   <string>your-team-name</string>\n</dict>
" > /var/lib/cloudflare-warp/mdm.xml

# Add cloudflare gpg key
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg

# Add this repo to your apt repositories
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ any main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list

# Install
sudo apt-get -y update && sudo apt-get -y install cloudflare-warp

Чтобы установить Cloudflare One Client в других дистрибутивах Linux, см. репозиторий пакетов.