標準のトラフィックポリシーは、IP アドレスやポート範囲といったネットワーク層の属性で照合します。アプリケーション認識ポリシーはさらに進んで、トラフィックを生成しているアプリケーションで識別します。行き先だけでなく、トラフィックの中身に基づいてルーティングとセキュリティの判断ができます。
Cloudflare One Appliance(旧称 Magic WAN Connector)は、Cloudflare の Secure Web Gateway 全体で使われているのと同じアプリケーションカテゴリでトラフィックを分類します。Appliance 上のルーティング判断と Gateway のセキュリティポリシーは、同じアプリケーション定義を使います。
認識されるアプリケーションとカテゴリの一覧は、アプリケーションとアプリタイプ を参照してください。
アプリケーション認識ポリシーでは、次のことができます。
- トラフィックをインターネットへ直接ブレークアウトする — 特定のアプリケーションを Appliance からインターネットへ直接ルーティングし、Cloudflare のセキュリティフィルタリングを迂回します。
- トラフィックに優先度を付ける — 特定のアプリケーションに高い優先度を割り当て、ネットワークが混雑しているときに Appliance が先に処理します。
詳細は、次のページを参照してください。