IP の使用許可とクラウドファイアウォール
チーム全体の作業トラフィックは、信頼できるゲートウェイIPを介して終了します。 このガイドでは、既に使用しているツールでそれを許可する方法、およびそれを使用してアクセスを制御する2つの方法について説明します:サーバー強化グループIPルール、および自動クラウドファイアウォール同期.
ゲートウェイIPを探す
チームの静的なオーストラリアのegress IPは、グループがセットアップされるとすぐにダッシュボードに表示されます。別の設定は必要ありません。 各メンバーのワークトラフィックが同じアドレスから出てきます。物理的に接続している場所(ホーム、コワーキングスペース、異なる都市)に関係なく).
SaaSとクラウドツールでそれをリストする
IP ベースのアクセス制御に一度ゲートウェイ IP を追加 — AWS セキュリティ グループ、Salesforce 信頼できる IP、Aトラスティアン ウィットリスト、または同様の — で完了します。 グループに参加する新メンバーは、自動的にカバーされます。 許可リスト自体を変更することなく、アクセスを失うメンバー.
グループIPアクセスルール
グループオーナーとして、グループのゲートウェイ割り当てのどの宛先をサーバー強化ホワイトリストとブラックリストのルールでアクセスできるかを制限できます。 これらのルールは、クライアントだけでなく、ゲートウェイ自体で強制されます。そのため、デバイスやOSに関係なく、すべてのメンバーに一貫して適用されます。.
設定する:
- あなたへ ダッシュボード 開く グループ セクション.
- グループの管理者ページを開く.
- CIDR 範囲としてホワイトリストやブラックリストのエントリを追加 (例えば
10.0.0.0/8または203.0.113.4/32). - 保存します。 ルールは、グループのゲートウェイのトラフィックを先に進めるために適用します.
ホワイトリストを使用して、グループを内部またはパートナーの範囲の既知のセットにロックするか、またはブラックリストを使用して、通常のトラフィックを許可します.
クラウドファイアウォールの自動化
ゲートウェイIPを割り当てると、自分のツールの「誰が許可されている」問題を解決します。 クラウドファイアウォールの自動化はフリップ側を解決します。 お問い合わせ マニュアル編集なしでIPで指摘したクラウドファイアウォール.
管理者ダッシュボードからGCP、AWS、Azure、またはCloudflareアカウントを接続し、 Reach 現在のゲートウェイIPで示されているファイアウォールルールを自動的に保持します。 各プロバイダーは、わずかに異なるリソースをターゲット:
| プロバイダー | 新着情報 Reach 管理する |
|---|---|
| Googleクラウド(GCP)) | プロジェクトのVPCネットワーク上のファイアウォールルール |
| Amazon Webサービス(AWS)) | IAMロールARNを用いたセキュリティグループ |
| マイクロソフトのAzure | リソースグループ内のネットワークセキュリティグループ(NSG) |
| クラウドフレア | Cloudflareアカウントのゾーン |
設定する:
- 管理者ダッシュボードから クラウド接続 GCP、AWS、Azure を接続して下さい, プロバイダーが必要とする資格情報または役割を使用してクラウドフレアアカウント.
- ファイアウォールターゲットを追加 — ルールをカバーしたいプロトコルとポート.
- Reach 現在のゲートウェイIPで指定されたルールを自動的に保持します。.
- 接続が有効で、同じダッシュボードページからルールが現在の状態であることを確認 いつでも.