TYO Reach vs Cloudflare Access
Cloudflare Access (bagian dari Zero Trust) menempatkan dinding login di depan aplikasi internal Anda. TYO Reach memberikan tim Anda titik keluar terkelola untuk traffic yang keluar ke internet publik. Mereka menjaga ujung koneksi yang berlawanan.
Perlindungan masuk vs kontrol keluar
Cloudflare Access — jaga aplikasi Anda dari internet
Access menempatkan Cloudflare di depan alat internal Anda. Anggota tim pergi ke URL aplikasi Anda, Cloudflare mencegat, memverifikasi identitas melalui IdP Anda (Google, Okta, Azure AD), dan hanya membiarkan mereka masuk jika mereka lulus. Aplikasi Anda tidak pernah mendapatkan serangan langsung.
TYO Reach — kontrol ke mana traffic Anda keluar
Reach duduk di antara perangkat tim Anda dan internet publik. Semua traffic browser dan aplikasi keluar dari IP gateway tetap. Alat SaaS eksternal melihat IP tersebut — bukan IP rumah pengguna Anda. Reach juga menegakkan MFA saat login dan memungkinkan Anda menetapkan aturan perutean secara terpusat.
Berdampingan
| Feature | TYO Reach | Cloudflare Access |
|---|---|---|
| IP keluar statis untuk traffic keluar timCF: IP Keluar Khusus hanya tersedia pada paket Enterprise | ya | sebagian |
| Gateway internet — kontrol perutean keluarCF: WARP + Gateway tersedia tetapi rumit untuk dikonfigurasi | ya | sebagian |
| Lindungi aplikasi internal dengan proxy sadar identitasReach tidak melindungi aplikasi Anda dari permintaan masuk | tidak | ya |
| Federasi IdP (Google, Okta, Azure AD) | segera | ya |
| MFA pada setiap login | ya | ya |
| Aturan perutean domain per-aplikasiCF: melalui kebijakan DNS/HTTP Gateway | ya | ya |
| Identitas yang di-host di AustraliaIdentitas Cloudflare di-host di AS | ya | tidak |
| Berfungsi pada mesin terkelola (tanpa driver kernel)CF: Klien WARP menginstal adaptor jaringan tingkat kernel | ya | sebagian |
| Paket konsumen / pribadiCloudflare adalah produk khusus tim | ya | tidak |
| Tingkat gratis (tim kecil) | ya (pribadi 2 GB) | ya (hingga 50 pengguna) |
| Log audit | segera | ya |
| Pemeriksaan postur perangkat | tidak | ya |
| Tunnel jaringan ke LAN pribadi AndaCF: Cloudflare Tunnel; Reach ZTNA akan datang | segera | ya |
| Harga | Per kursi (harga SMB) | Gratis ≤50 pengguna; $7/pengguna/bulan Pay-As-You-Go; Enterprise kustom |
Kapan memilih yang mana
Pilih Reach jika…
Anda memerlukan traffic tim Anda keluar dari alamat IP yang statis dan dapat diaudit — untuk allowlist IP SaaS, persyaratan geografis APAC, atau kebijakan keluar yang terkontrol. Juga pilihan yang tepat jika Anda menggunakan mesin Windows yang dilindungi endpoint di mana driver kernel WARP akan diblokir.
Pilih Cloudflare Access jika…
Anda meng-host sendiri alat internal (wiki, lingkungan dev, panel admin) dan perlu menjaganya di belakang SSO tanpa membuka port firewall. Proxy identitas masuk Cloudflare adalah yang terbaik di kelasnya untuk kasus penggunaan ini.
Gunakan keduanya jika…
Sebagian besar tim yang matang melakukannya. Cloudflare Access menjaga aplikasi internal Anda yang menghadap ke dalam; Reach mengelola ke mana traffic keluar tim Anda muncul. Mereka saling melengkapi secara alami.
Bisakah Cloudflare Gateway menggantikan TYO Reach?
Cloudflare Gateway (bagian pemfilteran keluar dari Zero Trust) tumpang tindih dengan kemampuan perutean Reach, tetapi memerlukan klien WARP — adaptor jaringan tingkat kernel yang sering diblokir pada mesin yang dilindungi endpoint. Reach menggunakan pendekatan proxy ruang pengguna yang berfungsi tanpa hak admin atau modul kernel. Gateway juga memerlukan Cloudflare sebagai resolver DNS Anda, yang beberapa organisasi lebih suka tetap internal.
Apakah TYO Reach melindungi aplikasi internal saya seperti Cloudflare Access?
Belum. Reach ZTNA (akses tunnel terbalik ke sumber daya LAN) ada di peta jalan tetapi belum tersedia hari ini. Jika Anda perlu menjaga aplikasi internal di belakang proxy sadar identitas saat ini, Cloudflare Access atau solusi serupa adalah pilihan yang tepat untuk bagian itu.
Bisakah saya menggunakan TYO ID dengan Cloudflare Access?
Cloudflare Access mendukung penyedia identitas apa pun yang kompatibel dengan OIDC. TYO ID kompatibel dengan OIDC — federasi dengan Cloudflare Access secara teknis dimungkinkan, meskipun belum didokumentasikan sebagai jalur yang didukung. Jika ini penting untuk pengaturan Anda, hubungi [email protected].