← Cloudflare SSL/TLS / ssl / edge-certificates / geokey-manager
Поддерживаемые параметры
Доступные регионы
Если вы используете Geo Key Manager v2, можно использовать policy параметр, чтобы указать следующие регионы с помощью Код региона:
| Код региона | Название региона |
|---|---|
| AFR | Африка |
| APAC | Азиатско-Тихоокеанский регион |
| EEUR | Восточная Европа |
| ENAM | Восточная Северная Америка |
| EU | Европейский союз |
| ME | Ближний Восток |
| OC | Океания |
| SAM | Южная Америка |
| WEUR | Западная Европа |
| WNAM | Западная Северная Америка |
Доступные страны
Если вы используете Geo Key Manager v2, можно использовать policy параметр, чтобы также указывать отдельные страны. Cloudflare постоянно расширяет число поддерживаемых стран. Чтобы указать страну, используйте двухбуквенный код страны (ISO 3166).
Среди поддерживаемых стран, например, Япония, Канада, Индия и Австралия.
Дата-центры с максимальным уровнем безопасности
Если вы используете одновременно Geo Key Manager v1 и v2, можно использовать geo_restrictions параметр, чтобы выбирать только дата-центры Cloudflare с самым высоким уровнем безопасности.
Перечисленные ниже аспекты характерны только для наших дата-центров с самым высоким уровнем безопасности, при этом базовые требования безопасности для всех дата-центров также описаны в наш блог ↗.
Доступ на объект по предварительному расписанию с биометрическим контролем
Сотрудники Cloudflare, которым разрешён доступ на объект, должны заранее записаться на посещение, прежде чем получить доступ.
Доступ ко входу в здание контролируется биометрическим сканером руки в сочетании с присвоенным кодом доступа.
Частные кейджи с биометрическими считывателями
Всё оборудование размещено в отдельных клетках, физический доступ к которым контролируется биометрически и фиксируется в журналах аудита. Прежде чем попасть в клетку, посетители должны пройти через пять отдельных считывателей.
Внешние средства контроля безопасности и мониторинг
Все точки входа и выхода отслеживаются системой обнаружения вторжений (IDS), а сведения об авторизованных пользователях и событиях доступа архивируются для последующего анализа.
Внутренние меры контроля безопасности и мониторинг
Внутренние точки входа и выхода контролируются подсистемой контроля доступа, а вход осуществляется через шлюзовую кабину (mantrap). Все зоны находятся под видеонаблюдением с записью на систему замкнутого видеонаблюдения, данные хранятся не менее тридцати дней.
Наружные стены герметичны и могут включать дополнительные меры безопасности, такие как усиленный бетон, кевларовые пуленепробиваемые панели, пароизоляцию или пуленепробиваемые входные двери.