既存の Private Network アプリケーションは引き続き動作し、管理もできます。当初は次の手順で設定していました。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Access controls > Applications > Add an application を開きます。
-
Private Network を選びます。
-
アプリケーション名を入力します。
-
Application type で Destination IP を選びます。
-
Value にアプリケーションの IP アドレスを入力します(例:
10.128.0.7)。 -
App Launcher の表示とロゴを設定します。
-
Next を選びます。自動生成された Gateway Network ポリシーが 2 つ表示されます。宛先 IP へのアクセスを許可するポリシーと、アクセスをブロックするポリシーです。
-
ポリシーに ID ベースの条件を追加します。例:
-
ポリシー 1
Selector Operator Value Logic Action Destination IP in 10.128.0.7And Allow User Email matches regex .*@example.com -
ポリシー 2
Selector Operator Value Action Destination IP in 10.128.0.7Block
ポリシーは 番号順 に評価されます。そのため、メールアドレスが @example.com で終わるユーザーは
10.128.0.7にアクセスでき、それ以外はブロックされます。ネットワークポリシーの作成方法は、専用ドキュメント を参照してください。 -
-
Add application を選びます。
アプリケーションは Applications ページに表示されます。