ゼロトラストウェブアクセスの展開
Secure access to internal web applications without a device client.
Start path-
概念
Zero Trust Web Accessの背後にある概念をレビューします。
Start moduleContains 3 units
-
初期設定
Start moduleContains 4 units
-
プライベートアプリケーションを接続する
Cloudflare Tunnelを使用すると、公開可能なIPアドレスなしでアプリケーションをCloudflareに安全に接続できます。Tunnelを使用すると、外部IPにトラフィックを送信するのではなく、インフラストラクチャ内の軽量デーモン(cloudflared)がCloudflareのグローバルネットワークへのアウトバウンド専用接続を作成します。
Start moduleContains 2 units
-
アプリケーションを保護する
Cloudflareにプライベートアプリケーションを接続したので、Cloudflare Accessの背後でそれらのアプリケーションを保護しましょう。
Start moduleContains 2 units
-
エンドユーザーエクスペリエンスのカスタマイズ
Cloudflare Accessは、ユーザーログインエクスペリエンスの外観と感触をカスタマイズするためのいくつかの方法を提供します。
Start module -
アプリケーションの移行
Start moduleContains 3 units
-
高度な ZTWA ワークフロー
アプリケーションや組織の特定の要件を満たすために、高度なアクセスポリシーを構成します。
Start moduleContains 2 units
-
代替ZTWAオンランプ
前のモジュールで説明したように、Cloudflareリバースプロキシを使用する際には、ほとんどすべての操作でサイトを追加する必要があります。その公開DNSレコード(またはそのサブドメイン)は、ユーザーがプライベートアプリケーションにアクセスするためのドメインとなります。この方法は非常に安全で透明性が高く、各ドメインおよびサブドメインはCloudflareのウェブセキュリティポートフォリオにアクセスでき、DDoS攻撃から本質的に保護され、難読化されたオリジンIPを受け取ります。このため、公開ホスト名ルーティングは、クライアントレスユーザーアクセスのためにアプリケーションをオンボードする推奨方法です。しかし、公開DNSレコードを作成できない場合や、この方法を使用することを妨げる他の状況があるかもしれません。
Start moduleContains 1 units
-
Terraform自動化
Start moduleContains 1 units