跳转到内容
搜索文档

非 HTTP 应用程序

最后更新 查看 MarkdownAgent 设置

Cloudflare 提供了基于客户端和无客户端的两种方式,用于授予对非 HTTP 应用程序的安全访问权限。

Cloudflare One Client

用户可以通过在其设备上安装 Cloudflare One Client 并加入您的 Zero Trust 组织来建立连接。远程设备可以像在您的私有网络上一样连接到您的应用程序。默认情况下,加入您的组织的所有设备都可以访问任何私有路由。要限制访问,请为私有 IP 范围、端口范围和/或主机名创建自托管应用程序,并构建允许或阻止特定用户的 Access 策略Gateway 防火墙规则

如果您想定义用户如何访问网络中的特定基础设施服务器,请在 Access for Infrastructure 中创建基础设施应用程序。Access for Infrastructure 对用户如何访问非 HTTP 应用程序提供了额外的控制和可见性层,包括:

  • 定义细粒度的策略以管理谁有权访问特定服务器以及用户可以如何访问该服务器。
  • 通过使用短期证书对用户进行身份验证来消除 SSH 密钥。
  • 使用 Logpush 将 SSH 命令日志导出到存储服务或 SIEM 解决方案。

无客户端访问

无客户端访问方法适用于无法部署 Cloudflare One Client 的组织,或需要支持无法安装客户端的第三方承包商的组织。无客户端访问需要将域名接入 Cloudflare 并配置公共主机名,以便使服务器可达。不支持命令日志记录。

浏览器渲染终端

Cloudflare 的基于浏览器的终端允许用户在不进行任何配置的情况下通过 SSH、RDP 和 VNC 进行连接。当用户访问公共主机名 URL(例如 https://ssh.example.com)并使用其 Access 凭证登录时,Cloudflare 将在其浏览器中渲染一个终端。对于 RDP 连接,除了通过 Cloudflare Access 身份验证外,用户还必须使用其 Windows 用户名和密码对 Windows 服务器进行身份验证。

客户端 cloudflared

用户可以通过在设备上安装 cloudflared 并在终端中运行特定于主机名的命令来登录应用程序。欲了解更多信息,请参阅 cloudflared 身份验证

相关资源

要通过特定协议连接到应用程序,请参阅这些教程:

这篇文档对您有帮助吗?