跳转到内容
搜索文档

专有网络应用程序(旧版)

最后更新 查看 MarkdownAgent 设置

现有的 Private Network(专用网络) 应用程序继续发挥作用,并且仍可进行管理。这些应用程序最初是通过以下步骤配置的:

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序) > Add an application(添加应用程序)

  2. 选择 Private Network(专用网络)

  3. 为您的应用程序命名。

  4. 对于 Application type,选择 Destination IP

  5. 对于 Value(值),输入您的应用程序的 IP 地址(例如 10.128.0.7)。

  6. 配置您的 App Launcher 可见性和徽标。

  7. 选择 Next(下一步)。您将看到两个自动生成的 Gateway Network 策略:一个允许访问目标 IP,另一个阻止访问。

  8. 修改策略以包含其他基于身份的条件。例如:

    • Policy 1

      选择器 运算符 逻辑 操作
      Destination IP(目标 IP) in 10.128.0.7 And(且) Allow(允许)
      User Email(用户电子邮件) matches regex .*@example.com
    • Policy 2

      选择器 运算符 操作
      Destination IP(目标 IP) in 10.128.0.7 Block(阻止)

    策略按数字顺序进行评估,因此电子邮件以 @example.com 结尾的用户将能够访问 10.128.0.7,而所有其他用户都将被阻止。有关构建网络策略的更多信息,请参阅我们的专用文档

  9. 选择 Add application(添加应用程序)

您的应用程序将显示在 Applications(应用程序) 页面上。

这篇文档对您有帮助吗?