随着企业开始将其更多流量移出办公边界,但仍依赖于其公司 IP 作为受信任出向的主要真实源,源 IP 锚定最近变得越来越普遍。Cloudflare 理解这一模型的关切。因为随后的回传和往往单线程的单点故障是静态 IP 出向所固有的,Cloudflare 提供了几种类似的概念,可帮助组织从静态 IP 出向转型为源 IP 锚定。你可以维持现有服务(如 SaaS 应用程序),同时应用更精细和准确的访问与数据安全控制。
下一节将探讨从在 IP 允许列表的背景下管理回传的用户流量,迁移到在不牺牲性能的情况下交付一致的安全实践和 IP 一致性的最佳实践。