使用 Cloudflare 對基礎架構的特殊存取權限

Cloudflare 簡化基礎架構目標(SSH、RDP)的存取、驗證、授權和稽核 — 不中斷開發人員的工作流程。

基礎架構存取主圖

Cloudflare 的獨特優勢

護盾箭頭圖示
降低風險

防止 SSH 金鑰洩漏,並降低可能導致敏感基礎架構暴露的 RDP 漏洞。

易於使用 - 圖塊
簡化業務營運

透過內建簡單、精細的原則編輯器和稽核記錄,避免傳統 PAM 或自製解決方案的複雜性。

JS 代碼圖塊 - 圖示
支援開發者工作流程

實作不會中斷開發人員、DevOps 或網站可靠性工程 (SRE) 團隊的原生工作流程的 Zero Trust 控制。

價格圖示
整合工具

透過相同的 Zero Trust 網路存取 (ZTNA) 服務,實現開發人員對基礎架構的安全存取,並取代更廣泛的 VPN。

ZTNA 基礎架構圖

運作方式

將特權基礎架構存取與 ZTNA 融合

Cloudflare 正在將收購自 BastionZero 的技術1 原生重建到現有的 ZTNA 服務中,以簡化操作以確保安全基礎架構存取。

  • 為目標機器建立 Zero Trust 存取原則,並指定連接埠、通訊協定和使用者連線背景(例如,root 或 ec2-user)。

  • 通過無縫整合現有的 SSH 工作流程來保持開發人員的靈活性 — 無需特殊的 CLI 或命令。使用身份和設備上下文進行驗證

  • 透過高效能代理,為承包商和未受管理的裝置提供基於瀏覽器的 RDP 存取。不再提供酪梨醬

  • 透過提供清晰的可見度並記錄每個終端使用者 SSH 命令,以支援合規性稽核要求。

準備好簡化基礎架構存取管理了嗎?

選擇 Cloudflare 的原因

Cloudflare 的全球連通雲在簡化操作的同時,強化了安全性

Cloudflare 的雲端原生安全性和連線服務統一平台是應用程式、網際網路和基礎架構存取的理想基礎:

易於使用 - 圖塊
更簡單的實作

透過 API 和 Terraform 提供統一管理、靈活入口和直觀自動化,快速新增目標資源和使用者。

效能加速火箭 - 圖示
終端使用者體驗

透過為在所有 Cloudflare 資料中心執行而設計的安全服務,在任何地方提供一致且低延遲的效能。

ABM - Woolworths - 現代化雲端架構以提升敏捷性 - 卡片 2 - 圖示
敏捷的架構

透過單一控制平面和可組合的雲端原生服務(您可以依任何順序部署),更有效率地強化您的 SASE 實作。

摺疊 - 圖示
融合式保護

整合公用和私人流量的現有單點解決方案,並加速實現安全性和網路現代化。

資源

部落格資源縮圖

部落格

了解 Cloudflare 的短期 SSH 憑證如何協助將 zero trust 原則導入基礎架構。

閱讀部落格  
縮圖 - 報告 - 範本 3 圖表

文件

了解如何設定目標資源 (例如 SSH 或 RDP 伺服器)、存取原則、命令記錄等。

瞭解更多  
縮圖 - 部落格文章 - 範本 4 - 瀏覽器

部落格

瞭解 Cloudflare 的高效能 RDP 代理,該代理可為未受管理裝置提供無用戶端基礎架構存取。

閱讀部落格  

1圖表顯示從 BastionZero 收購的技術以原生方式重建到 Cloudflare 的 ZTNA 服務中。如需目前已經提供的受支援功能的清單,請參閱基礎架構技術文件