现有的 Private Network(专用网络) 应用程序继续发挥作用,并且仍可进行管理。这些应用程序最初是通过以下步骤配置的:
-
在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序) > Add an application(添加应用程序)。
-
选择 Private Network(专用网络)。
-
为您的应用程序命名。
-
对于 Application type,选择 Destination IP。
-
对于 Value(值),输入您的应用程序的 IP 地址(例如
10.128.0.7)。 -
配置您的 App Launcher 可见性和徽标。
-
选择 Next(下一步)。您将看到两个自动生成的 Gateway Network 策略:一个允许访问目标 IP,另一个阻止访问。
-
修改策略以包含其他基于身份的条件。例如:
-
Policy 1
选择器 运算符 值 逻辑 操作 Destination IP(目标 IP) in 10.128.0.7And(且) Allow(允许) User Email(用户电子邮件) matches regex .*@example.com -
Policy 2
选择器 运算符 值 操作 Destination IP(目标 IP) in 10.128.0.7Block(阻止)
策略按数字顺序进行评估,因此电子邮件以 @example.com 结尾的用户将能够访问
10.128.0.7,而所有其他用户都将被阻止。有关构建网络策略的更多信息,请参阅我们的专用文档。 -
-
选择 Add application(添加应用程序)。
您的应用程序将显示在 Applications(应用程序) 页面上。