安全外壳协议(SSH)允许用户通过命令行远程访问设备。借助 Cloudflare One,您可以在 Internet 上提供您的 SSH 服务器,而无需面临在服务器上打开入站端口的风险。
Cloudflare 提供了四种保护 SSH 的方法:
使用客户端 cloudflared 的 SSH
设置时间: 15-30 分钟
所需产品: Cloudflare Tunnel(服务器和客户端上的 cloudflared)、Access
最适合: 使用原生终端进行基于身份验证的无缝 SSH 访问
关键区别: 不需要 Cloudflare One Client — 仅在两端使用 cloudflared 即可工作
配合 Access for Infrastructure 使用 SSH
设置时间: 45-60 分钟
所需产品: Cloudflare Tunnel(服务器上的 cloudflared)、Cloudflare One Client 或 Cloudflare WAN(客户端接入接入点)、Gateway、Access
最适合: 具有短期凭证的基于 SSH 证书的高级身份验证
关键区别: 具有 Access 策略和命令记录的 SSH 证书
自助管理 SSH 密钥
设置时间: 30-45 分钟
所需产品: Cloudflare Tunnel(服务器上的 cloudflared)、Cloudflare One Client 或 Cloudflare WAN(客户端接入接入点)、Gateway
最适合: 具有网络级策略执行的传统 SSH 密钥管理
关键区别: 保留现有的 SSH 密钥基础设施,无需客户端 cloudflared 或更改 SSH 配置
浏览器渲染的 SSH 终端
设置时间: 20-30 分钟
所需产品: Cloudflare Tunnel(服务器上的 cloudflared)、Access
最适合: 用于快速管理任务的基于浏览器的 SSH 访问
关键区别: 无需 SSH 客户端或 Cloudflare One Client — 直接从浏览器连接