← Cloudflare One / cloudflare-one / traffic-policies
Многоуровневые политики
Многоуровневые политики Gateway позволяют совместно использовать и применять политики Gateway в нескольких аккаунтах Zero Trust. Это обеспечивает централизованное управление политиками для организаций, которые управляют несколькими аккаунтами.
В зависимости от модели развёртывания и требований к политикам настроить многоуровневые политики можно двумя способами:
- Cloudflare Organizations : Делитесь политиками DNS, сети, HTTP и резолвера между аккаунтами в Cloudflare Organization с помощью панели управления.
- Tenant API : Управляйте политиками DNS в родительских и дочерних аккаунтах для развёртываний поставщика управляемых услуг (MSP).
Organizations против Tenant API
| Возможность | Cloudflare Organizations | Tenant API |
|---|---|---|
| Поддерживаемые типы политик | DNS, Network, HTTP, Resolver | DNS only |
| Модель аккаунта | Аккаунты источника / получателя | Родительские и дочерние аккаунты |
| Настройки общего доступа | Страницы блокировки, расширенное сопоставление писем | Страницы блокировки |
| Настройка | Панель управления (самообслуживание) | Только API |
| Доступность | Enterprise (бета) | Enterprise (GA) |