对于使用 Geo Key Manager v2 的客户,您可以使用 policy 参数通过区域代码指定以下区域:
| 区域代码 | 区域名称 |
|---|---|
| AFR | 非洲 |
| APAC | 亚太地区 |
| EEUR | 东欧 |
| ENAM | 北美东部 |
| EU | 欧盟 |
| ME | 中东 |
| OC | 大洋洲 |
| SAM | 南美 |
| WEUR | 西欧 |
| WNAM | 北美西部 |
对于使用 Geo Key Manager v2 的客户,您也可以使用 policy 参数指定个别国家/地区。Cloudflare 正在不断扩展受支持国家/地区的数量。要指示国家/地区,请指定两字母(ISO 3166)国家代码。
受支持国家的示例包括日本、加拿大、印度和澳大利亚。
对于同时使用 Geo Key Manager v1 和 v2 的客户,您可以使用 geo_restrictions 参数仅选择 Cloudflare 的最高安全数据中心。
以下方面是我们最高安全数据中心独有的,但所有数据中心的基线安全要求也在我们的博客 ↗中详细说明。
获准进入设施的 Cloudflare 员工必须事先安排访问,才会被授予准入。
设施入口的访问通过生物识别手部读取器与分配的访问代码相结合进行控制。
所有设备都位于私人机笼中,物理访问通过生物识别控制,并记录在审计日志中。 进入者必须通过五个独立的读取器才能进入机笼。
所有入口/出口点都由入侵检测系统 (IDS) 监控,授权用户和访问事件存档以供历史审查。
内部入口/出口点由访问控制子系统控制,进入需经过门禁通道。所有区域均通过闭路电视监控和记录,数据至少保留三十天。
外墙气密,并可能采用额外的安全措施,例如钢筋混凝土、Kevlar 防弹板、蒸汽屏障或防弹前门。