2025-05-15
科技趨勢

【Cloudflare Access 更新】正式支援私有 IP 與私有主機名稱,打造更一致、更靈活的 Zero Trust 架構

cf202505-6

Cloudflare Access Zero Trust 的核心組件之一,一直以來主要用於保護企業內部的 Web 應用。然而,對於許多實際部署情境而言,「私有應用」佔據了大量比例,例如:

  • 內部 ERP、資料庫、CI/CD 工具
  • RDPSSH 等非瀏覽器協定的應用
  • 僅能透過私有 IP 或私有 DNS 名稱存取的系統

 

以往這些應用需要透過 Cloudflare Gateway 的防火牆功能間接實作存取控制,操作分散、記錄不清楚,也缺乏應用導向的安全控管。 

 

現在,Cloudflare 正式宣布:Access 現已原生支援定義私有 IP / hostname 的應用程式,並同步推出「可重複使用的存取政策」與全新 UI,讓 Zero Trust 建置更一致、好管理

 

什麼是「私有應用」?

  • Cloudflare 將下列情境統稱為私有應用:
  • 僅透過私有 IP(如 10.0.0.1)才能存取的內部系統
  • 使用內部 DNS(如 jenkins.localdb.prod.mycompany)名稱的應用程式
  • HTTP/HTTPS 協定的應用,如 SSHFTPRDP

 

在傳統情境下,這些應用只能透過 VPNProxy WARP + Gateway 管理,設定分散、操作複雜。

 

最新更新亮點

Access 支援私有 IP / hostname 應用定義

你現在可以直接在 Access 中,建立以下格式的應用程式:

  • 192.168.1.15:22SSH
  • gitlab.internal:443HTTPS
  • inventory.system.mycompany:3389RDP

 

Access 將自動判斷是否需由 Gateway 處理路由與驗證,並整合原有的 JWT 驗證機制,支援瀏覽器與非瀏覽器應用。

 

可重複使用的 Access Policies 上線!

過去每個應用都要獨立定義政策,現在你可以建立共用的「高風險」、「中風險」等標準政策,一鍵套用到多個應用上。管理 100+ 應用變得更輕鬆一致!

 

全新 UI 更好用

全新的管理介面整合私有與公開應用,支援更直覺的篩選、管理與檢視:

  • 一覽所有應用狀態 
  • 搜尋特定來源 IP / hostname 設定
  • 配合 WARP 設定路由規則,彈性更高

 

樂雲觀察:這些產業最有感 

  • 製造業:可控管內部工廠端私有網段的 MESSCADA 應用
  • 金融 / 政府:強化資料隔離與非公開服務的最小權限控管
  • DevOps 團隊:能使用 Zero Trust 控制 SSH / Git Server / 自建 Jenkins

 

下一步:更自由的私有協定支援即將登場! 

目前私有 hostname 支援限制在 port 443HTTPS + TLS inspection),Cloudflare 表示未來將逐步支援任意 Port Protocol,讓非瀏覽器應用全面納入 Zero Trust 控制範疇。

 

想部署?樂雲幫你一步到位! 

Cloudflare Access 是台灣企業實作 Zero Trust 最關鍵的起點之一。
現在支援私有應用的定義與統一政策後,導入成本將大幅降低。 

樂雲提供一站式評估與部署服務,讓你從 VPN 過渡到 Zero Trust 架構更快速、更安全。

 

 

歡迎聯繫樂雲智能,為您一步到位部署

樂雲提供一站式評估與部署服務,想要進一步詢問或先了解流程,歡迎聯繫樂雲智能!

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。