跳转到内容
搜索文档

与其他 Cloudflare 产品结合使用

最后更新 查看 MarkdownAgent 设置

将 Dedicated CDN Egress IPs 结合不同的 Cloudflare 产品使用。

Access 和 CNI

您可以将 Dedicated CDN Egress IPs 与 Cloudflare Network Interconnect (CNI) 结合使用,以使用 Cloudflare Access 保护您的应用程序,而无需在您的服务器上安装软件或自定义代码。

虽然 Access 允许您在主机名级别强制实施策略,但通常需要其他解决方案来防止源 IP 被绕过 1。使用 Dedicated CDN Egress IPs,您仅允许少量(且未公开列出的)IP 通过您的网络防火墙,而且通过 Cloudflare Network Interconnect,您可以在 Cloudflare 和您的应用服务器之间使用完全私有的路径,而不会暴露在公共互联网上。有关详细信息和背景,请参阅 Cloudflare 博客

Dedicated CDN Egress IPs 包含在 BGP advertisement over CNI 内。

Data Localization Suite

Data Localization Suite (DLS) 是一个企业附加组件,可让您选择 Cloudflare 加密、解密和存储数据的位置。

为了确保流量从 DLS 指定的位置传出,请确保您在这些位置配置了 Dedicated CDN Egress IPs。有关详细信息,请参阅 IP 分配

Load Balancing

Cloudflare Load Balancing 允许您通过发出定期监视器(评估源站运行状况)并遵循您定义的流量路由策略,在您的源站之间智能地分配流量。

默认情况下,Load Balancing 监视器将使用公共 Cloudflare IP 地址。

为避免 Load Balancing 监视器报告的内容与您在使用 Dedicated CDN Egress IPs 的服务流量中观察到的内容之间存在不一致,请确保在监视器设置中开启模拟区域选项。

Spectrum

Spectrum 允许您通过 Cloudflare 通过 TCP 或 UDP 路由电子邮件、文件传输、游戏等。这意味着您可以隐藏您的源站并保护它免受 DDoS 攻击。

虽然您可以使用 BYOIP 或静态 IP 来控制将哪些 IP 用于 Spectrum 的入口,但 Dedicated CDN Egress IPs 允许您也拥有更严格的出口 IP 列表。

结合 Spectrum 的 Dedicated CDN Egress IPs 支持 TCP 和 UDP 应用程序类型。也支持 HTTP/HTTPS 类型,不过需要通过不同的配置。

如果您对这些解决方案中的任何一种感兴趣,请联系您的客户团队。

Workers

Workers 为您提供了一个无服务器执行环境,以便利用 Cloudflare 的全球网络创建应用程序。

请参阅以下部分,了解有关 Dedicated CDN Egress IPs 如何与 Workers 配对的信息。

fetch

访问您源站上的服务的 fetch() 请求将使用 Dedicated CDN Egress IP 地址。

Workers 子请求——从一个 Worker 发送到另一个 Worker 的请求——预计将使用不同的 IP。但是,通过子请求调用的 Worker 向外部源站发出的 fetch() 请求将使用 Dedicated CDN Egress IP 地址。

connect

对于 connect() 请求 - 它会从 Workers 创建出站 TCP 连接 - 使用 Dedicated CDN Egress IPs。

Footnotes

  1. 当攻击者知道您的源服务器 IP 并使用它直接与目标应用程序交互时。

这篇文档对您有帮助吗?