借助 Cloudflare 实现基础设施特权访问

Cloudflare 简化对基础设施目标(SSH、RDP)的访问、身份验证、授权和审计,而且不对开发人员的工作流造成任何干扰。

基础设施访问主插图

Cloudflare 的独特优势

盾牌箭头图标
降低风险

防止 SSH 密钥泄漏,并缓解可能导致敏感基础设施暴露的 RDP 漏洞。

易用性 - 磁贴
简化运营

避免传统特权访问管理(PAM)或 DIY 解决方案的复杂性,内置简单、细粒度的策略编辑器和审计日志功能。

Code JS 磁贴 - 图标
支持开发人员工作流程

实施不会干扰开发人员、DevOps 或站点可靠性工程 (SRE) 团队原生工作流程的 Zero Trust 控制措施。

价格图标
整合工具

通过相同的 Zero Trust 网络访问 (ZTNA) 服务,实现开发人员对基础设施的安全访问,并全面替代 VPN。

ZTNA 基础设施示意图

工作原理

将基础设施特权访问与 ZTNA 相融合

Cloudflare 正在将从 BastionZero 获得的技术1 原生重建到现有的 ZTNA 服务中,以简化安全基础设施访问操作。

  • 为目标机器创建 Zero Trust 访问策略,并指定端口、协议和用户连接上下文(例如, root 或 ec2-user )。

  • 通过融入开发人员的现有 SSH 工作流程,维持其敏捷性——无需特殊 CLI 或命令。通过身份和设备上下文进行认证。

  • 通过一个高性能代理,为承包商和非受管设备提供基于浏览器的 RDP 访问。不再使用Guacamole

  • 提供清晰的可见性并记录每个最终用户命令,以支持合规审计要求。

准备好简化基础设施访问管理了吗?

选择 Cloudflare 的原因

Cloudflare 的全球连通云在简化运营的同时增强安全性

Cloudflare 的云原生安全与连接服务统一平台是应用、互联网和基础设施访问的理想基础:

易用性 - 磁贴
部署更简单

通过统一管理、灵活的接入方式以及基于 API 和 Terraform 的直观自动化,快速添加新的目标资源和用户。

性能加速火箭 - 图标
最终用户体验

借助设计为在所有 Cloudflare 数据中心运行的安全服务,在任何位置实现一致、低延迟的性能。

ABM - Woolworths - 现代化云架构,以实现敏捷性 - 卡片 3 - 图标
敏捷架构

通过一个控制平面和可按任意顺序部署的组合式云原生服务,更高效地增强您的 SASE 实施。

折叠 - 图标
聚合保护

整合面向公共和专用流量的现有单点解决方案,加速您的安全和网络现代化进程。

资源

博客资源缩略图

博客

了解 Cloudflare 的短期 SSH 证书如何帮助将 Zero Trust 原则引入基础设施。

阅读博客  
缩略图 - 报告 - 模板 3 图表

文档

了解如何配置目标资源(如 SSH 或 RDP 服务器)、访问策略、命令日志记录等。

了解更多  
缩略图 - 博客文章 - 模板 4 - 浏览器

博客

了解 Cloudflare 的高性能 RDP 代理如何支持非受管设备以无客户端方式访问基础设施。

阅读博客  

1该图显示从 BastionZero 获得的技术被原生重新构建到 Cloudflare 的 ZTNA 服务中。有关当前已实现功能的列表,请参阅 Access for Infrastructure 技术文档