コンテンツにスキップ

WARPなしでプライベートホスト名を介してウェブアプリケーションにアクセスする

Last reviewed: 7 months ago

Cloudflare Browser Isolationとリゾルバポリシーを使用することで、ユーザーはWARPクライアントをインストールすることなく、プライベートホスト名を介してプライベートなウェブベースのアプリケーションに接続できます。このチュートリアルの終わりまでに、あなたのGateway DNSおよびネットワークポリシーを通過したユーザーは、https://<your-team-name>.cloudflareaccess.com/browser/https://internalrecord.comでプライベートアプリケーションにアクセスできるようになります。

始める前に

以下を確認してください:

Cloudflareトンネルを作成する

まず、プライベートネットワーク内のサーバーにcloudflaredをインストールします:

  1. Log in to Zero Trust and go to Networks > Tunnels.

  2. Select Create a tunnel.

  3. Choose Cloudflared for the connector type and select Next.

  4. Enter a name for your tunnel. We suggest choosing a name that reflects the type of resources you want to connect through this tunnel (for example, enterprise-VPC-01).

  5. Select Save tunnel.

  6. Next, you will need to install cloudflared and run it. To do so, check that the environment under Choose an environment reflects the operating system on your machine, then copy the command in the box below and paste it into a terminal window. Run the command.

  7. Once the command has finished running, your connector will appear in Zero Trust.

    Connector appearing in the UI after cloudflared has run

  8. Select Next.

プライベートネットワークルートを追加する

  1. プライベートネットワークタブで、以下のIPアドレスを追加します:

    • アプリケーションサーバーのプライベートIP/CIDR(例:10.128.0.175/32
    • DNSサーバーのプライベートIP/CIDR
  2. トンネルを保存を選択します。

アプリケーションとDNSサーバーは、Cloudflareに接続されました。

クライアントレスウェブアイソレーションを有効にする

  1. In Zero Trust, go to Settings > Browser Isolation.
  2. Enable Clientless Web Isolation.
  1. 権限で、管理を選択します。

  2. ルールを追加を選択します。

  3. クライアントレスウェブアイソレーションブラウザを開くことができるユーザーを定義する式を作成します。例えば、

    ルールアクションルールタイプセレクタアクション
    許可含むメールの末尾が@example.com保存を選択します。

テストするには、ブラウザを開いてhttps://<team-name>.cloudflareaccess.com/browser/https://<private-IP-of-application>にアクセスします。

Gatewayリゾルバポリシーを作成する

  1. Gateway > リゾルバポリシーに移動します。

  2. ポリシーを追加を選択します。

  3. アプリケーションのプライベートドメインまたはホスト名に対して一致する式を作成します:

    セレクタ演算子
    ドメインininternalrecord.com
  4. DNSリゾルバを選択で、カスタムDNSリゾルバを構成を選択します。

  5. DNSサーバーのプライベートIPアドレスを入力します。

  6. ドロップダウンメニューで、*<IP-address> - プライベート*を選択します。

  7. (オプション)カスタムポートを入力します。

  8. ポリシーを作成を選択します。

テストするには、ブラウザを開いてhttps://<team-name>.cloudflareaccess.com/browser/https://internalrecord.comにアクセスします。

Gatewayネットワークポリシーを作成する(推奨)

  1. Gateway > ファイアウォールポリシー > ネットワークに移動します。

  2. アプリケーションのプライベートIPアドレスをターゲットにしたネットワークポリシーを追加します。アプリケーションアクセスに関連するポートやプロトコルをオプションで含めることができます。例えば、

    セレクタ演算子論理アクション
    宛先IPin10.128.0.175かつ許可
    宛先ポートin80または
    ユーザーのメール正規表現一致.*example.com

プライベートアプリケーションのセキュリティを確保するためのベストプラクティスについては、セキュアアクセスポリシーの構築を参照してください。

ユーザーとして接続する

ユーザーは、以下のURLでアプリケーションにアクセスできるようになりました:

https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com

アプリケーションは、アイソレートされたブラウザで読み込まれます。オプションで、コピー/ペースト、印刷、またはキーボード入力を無効にするなどのリモートブラウザコントロールを構成できます。