Cloudflare One 套件发布
采用或迁移到零信任网络架构是一个复杂的任务。在改变任何政策之前,团队需要回忆他们的网络实际是如何构建的,包括存在的应用程序、认证和授权结构、流量如何在它们之间流动,以及当前架构的假设。这一过程需要从业者解读每条安全和路由政策背后的意图。
今天,我们发布了 Cloudflare One 套件,这是一组技能,可以由您的代理来配置、部署和管理零信任环境。这个工具包旨在帮助您自动化学习全新安全套件以及将已有系统映射到 Cloudflare 的过程。
Cloudflare 已与数千名客户通过这一过程合作。这样的重复积累了对迁移瓶颈、常见问题和推进行动所需事项的专业知识。Cloudflare One 套件将这些专业知识进行了打包,使其比以往任何时候都更加容易获取。
### 网络安全中的代理间隙
团队已经在使用代理来编写代码、处理警报和自动化工作流。组织越来越希望获得 Cloudflare 提供的工具,以帮助代理在安全工作流中执行任务。单靠代理,它们对组织特定的网络拓扑或供应商配置并不熟悉。
通过提供明确和权威的指导,组织可以将这些背景信息整合到现有工具包中,以更好地利用他们已经部署的安全产品。
Cloudflare 一直是市场上最容易部署的 SASE 供应商。该套件将这一理念扩展到了代理:它为他们提供了操作安全基础设施所需的上下文、工具和结构化推理。
### Cloudflare One 套件是什么?
Cloudflare One 套件是一系列可与任何代理一起使用的技能。与任何技能一样,您可以单独使用、结合您自己的上下文,或在其上构建工具。它的设计宗旨是帮助安全从业人员在评估、部署和管理 [Cloudflare One](https://developers.cloudflare.com/cloudflare-one/) 的整个生命周期中使用。
该套件是由拥有数万个小时与客户合作经验的员工手工整理的知识合成而成。它包含规划、管理和实现您在 Cloudflare 上的用户和代理安全基础设施的工具。同时,它也包含从旧供应商(如 [Zscaler](https://blog.cloudflare.com/descaler-program/) 和 Palo Alto Networks)迁移的精选逻辑。
当与 [Cloudflare 代码模式 MCP 服务器](https://developers.cloudflare.com/agents/model-context-protocol/mcp-servers-for-cloudflare/) 结合使用时,该套件为代理提供了一个类型化的 Cloudflare API 接口。代理可以查询您的实时帐户、检查配置并通过一套推荐的 Cloudflare 工作流进行更改,而不是临时的 API 调用。
### 套件包含哪些内容?
Cloudflare One 套件包含两个轻量级技能文件:cloudflare-one 和 cloudflare-one-migration。它们共同涵盖了迁移、构建实现、管理和故障排除您的 Cloudflare One 部署:
- **通过 Cloudflare Access 实现远程访问和 VPN 替代**
- **通过 Cloudflare Gateway 提升用户、网络、设备和数据安全**
- **通过 Cloudflare Tunnel、Cloudflare Mesh 和 Cloudflare WAN 提供连接性**
- **提供迁移指南**,详细说明从其他 SASE 供应商迁移的步骤
- **网络图解释和生成**,让您能以易于理解的方式可视化拟对网络的更改
- **供应商概念转换**,映射 SASE 供应商之间的概念,降低评估和切换提供者的障碍
- **故障排除和运营**,包括数字体验监控 (DEX) 工具包和自动规则推荐
### 套件的工作原理
该套件在 [Cloudflare Skills](https://github.com/cloudflare/skills) 文档库中可用。每个技能文件包含结构化知识、决策树和工具定义,代理在上下文匹配时会自动加载。当您将其交给代理时,它可以帮助您设置、配置和管理零信任环境:
cloudflare-one 技能涵盖了产品的一般指导。例如,如果您询问代理关于用 Cloudflare Tunnel 或 Cloudflare Mesh 替换 VPN 基础设施的最佳方式,该技能将会:
1. 列出您现有的 VPN 应用程序并识别每个所需的连接模型
2. 将每个应用程序映射到相应的 Cloudflare 原语——自托管的 Access 应用程序、Tunnel 连接的服务或 Mesh 连接的网络区域
3. 生成一个推荐部署顺序,尽量减少切换过程中的干扰
4. 生成您团队在进行任何更改前可以回顾的配置摘要
cloudflare-one-migration 技能涵盖了从供应商到供应商的转换。例如,如果您让代理将 Zscaler Private Access 应用程序迁移到 Cloudflare Access,该技能将会:
1. 将 Zscaler 应用程序定义映射到 Cloudflare Access 应用程序定义
2. 将 Zscaler 用户组和策略转换为 Cloudflare Access 政策
3. 使用 Cloudflare API 创建您帐户中的等效资源
4. 生成迁移成功及需要人工审查的内容摘要
该套件中的迁移逻辑与 Cloudflare 的 [Descaler](https://blog.cloudflare.com/descaler-program/) 和 [Deskope](https://blog.cloudflare.com/deskope-program-and-asdp-for-descaler/) 程序使用的逻辑相同。这些程序已将企业客户在数小时内从 Zscaler 和 Netskope 迁移到 Cloudflare One,而不是几个月。该套件使任何客户或合作伙伴在任何时间都能够获得这种能力,而无需等待安排的介入。
### 使用套件的更多方法
Cloudflare One 套件还可以:
- 根据您实时账户中看到的流量推荐安全规则
- 自动将您现有的 Zscaler Private Access 应用程序迁移到自托管的 Cloudflare Access 应用程序
- 调查安全网络网关 HTTP 日志中的异常并构建解决用户看到的问题的规则
- 借助 DEX 工具包报告用户稳定性并采取措施改善关键场景下的用户延迟
无论您是通过代理加载该技能还是在其上构建自定义工具,Cloudflare One 套件都可以处理所有这些用例及更多。
### 适用于合作伙伴
尽管这简化了已采用 Cloudflare One 产品套件的客户的日常管理,但它也是 Cloudflare 合作伙伴网络的工具。合作伙伴可以利用它帮助客户更快地部署、更加有效地管理、提高故障排除的准确性并推动问题的解决。
### 下一步
您今天就可以开始使用 Cloudflare One 套件。要充分利用该套件,请与 Cloudflare [代码模式 MCP 服务器](https://developers.cloudflare.com/cloudflare-one/access-controls/ai-controls/mcp-portals/#code-mode) 配合使用。MCP 服务器通过一个压缩的单一接口为您的代理提供了对 Cloudflare API 的实时访问,确保认证凭证不被包含在模型上下文中。
Cloudflare One 套件将随着 Cloudflare One 产品的发展而不断扩展。针对其他迁移来源和更高级故障排除工作流的新技能已经在开发中。我们将在学习如何客户和合作伙伴利用这些技能文件后,计划围绕这些技能构建更强大的工具。如果您是客户或合作伙伴,并希望分享关于该套件未来处理内容的反馈,请通过您的账户团队或在文档库中提出问题。
---
原文链接:[点击查看](https://blog.cloudflare.com/cloudflare-one-stack/)
今天,我们发布了 Cloudflare One 套件,这是一组技能,可以由您的代理来配置、部署和管理零信任环境。这个工具包旨在帮助您自动化学习全新安全套件以及将已有系统映射到 Cloudflare 的过程。
Cloudflare 已与数千名客户通过这一过程合作。这样的重复积累了对迁移瓶颈、常见问题和推进行动所需事项的专业知识。Cloudflare One 套件将这些专业知识进行了打包,使其比以往任何时候都更加容易获取。
### 网络安全中的代理间隙
团队已经在使用代理来编写代码、处理警报和自动化工作流。组织越来越希望获得 Cloudflare 提供的工具,以帮助代理在安全工作流中执行任务。单靠代理,它们对组织特定的网络拓扑或供应商配置并不熟悉。
通过提供明确和权威的指导,组织可以将这些背景信息整合到现有工具包中,以更好地利用他们已经部署的安全产品。
Cloudflare 一直是市场上最容易部署的 SASE 供应商。该套件将这一理念扩展到了代理:它为他们提供了操作安全基础设施所需的上下文、工具和结构化推理。
### Cloudflare One 套件是什么?
Cloudflare One 套件是一系列可与任何代理一起使用的技能。与任何技能一样,您可以单独使用、结合您自己的上下文,或在其上构建工具。它的设计宗旨是帮助安全从业人员在评估、部署和管理 [Cloudflare One](https://developers.cloudflare.com/cloudflare-one/) 的整个生命周期中使用。
该套件是由拥有数万个小时与客户合作经验的员工手工整理的知识合成而成。它包含规划、管理和实现您在 Cloudflare 上的用户和代理安全基础设施的工具。同时,它也包含从旧供应商(如 [Zscaler](https://blog.cloudflare.com/descaler-program/) 和 Palo Alto Networks)迁移的精选逻辑。
当与 [Cloudflare 代码模式 MCP 服务器](https://developers.cloudflare.com/agents/model-context-protocol/mcp-servers-for-cloudflare/) 结合使用时,该套件为代理提供了一个类型化的 Cloudflare API 接口。代理可以查询您的实时帐户、检查配置并通过一套推荐的 Cloudflare 工作流进行更改,而不是临时的 API 调用。
### 套件包含哪些内容?
Cloudflare One 套件包含两个轻量级技能文件:cloudflare-one 和 cloudflare-one-migration。它们共同涵盖了迁移、构建实现、管理和故障排除您的 Cloudflare One 部署:
- **通过 Cloudflare Access 实现远程访问和 VPN 替代**
- **通过 Cloudflare Gateway 提升用户、网络、设备和数据安全**
- **通过 Cloudflare Tunnel、Cloudflare Mesh 和 Cloudflare WAN 提供连接性**
- **提供迁移指南**,详细说明从其他 SASE 供应商迁移的步骤
- **网络图解释和生成**,让您能以易于理解的方式可视化拟对网络的更改
- **供应商概念转换**,映射 SASE 供应商之间的概念,降低评估和切换提供者的障碍
- **故障排除和运营**,包括数字体验监控 (DEX) 工具包和自动规则推荐
### 套件的工作原理
该套件在 [Cloudflare Skills](https://github.com/cloudflare/skills) 文档库中可用。每个技能文件包含结构化知识、决策树和工具定义,代理在上下文匹配时会自动加载。当您将其交给代理时,它可以帮助您设置、配置和管理零信任环境:
cloudflare-one 技能涵盖了产品的一般指导。例如,如果您询问代理关于用 Cloudflare Tunnel 或 Cloudflare Mesh 替换 VPN 基础设施的最佳方式,该技能将会:
1. 列出您现有的 VPN 应用程序并识别每个所需的连接模型
2. 将每个应用程序映射到相应的 Cloudflare 原语——自托管的 Access 应用程序、Tunnel 连接的服务或 Mesh 连接的网络区域
3. 生成一个推荐部署顺序,尽量减少切换过程中的干扰
4. 生成您团队在进行任何更改前可以回顾的配置摘要
cloudflare-one-migration 技能涵盖了从供应商到供应商的转换。例如,如果您让代理将 Zscaler Private Access 应用程序迁移到 Cloudflare Access,该技能将会:
1. 将 Zscaler 应用程序定义映射到 Cloudflare Access 应用程序定义
2. 将 Zscaler 用户组和策略转换为 Cloudflare Access 政策
3. 使用 Cloudflare API 创建您帐户中的等效资源
4. 生成迁移成功及需要人工审查的内容摘要
该套件中的迁移逻辑与 Cloudflare 的 [Descaler](https://blog.cloudflare.com/descaler-program/) 和 [Deskope](https://blog.cloudflare.com/deskope-program-and-asdp-for-descaler/) 程序使用的逻辑相同。这些程序已将企业客户在数小时内从 Zscaler 和 Netskope 迁移到 Cloudflare One,而不是几个月。该套件使任何客户或合作伙伴在任何时间都能够获得这种能力,而无需等待安排的介入。
### 使用套件的更多方法
Cloudflare One 套件还可以:
- 根据您实时账户中看到的流量推荐安全规则
- 自动将您现有的 Zscaler Private Access 应用程序迁移到自托管的 Cloudflare Access 应用程序
- 调查安全网络网关 HTTP 日志中的异常并构建解决用户看到的问题的规则
- 借助 DEX 工具包报告用户稳定性并采取措施改善关键场景下的用户延迟
无论您是通过代理加载该技能还是在其上构建自定义工具,Cloudflare One 套件都可以处理所有这些用例及更多。
### 适用于合作伙伴
尽管这简化了已采用 Cloudflare One 产品套件的客户的日常管理,但它也是 Cloudflare 合作伙伴网络的工具。合作伙伴可以利用它帮助客户更快地部署、更加有效地管理、提高故障排除的准确性并推动问题的解决。
### 下一步
您今天就可以开始使用 Cloudflare One 套件。要充分利用该套件,请与 Cloudflare [代码模式 MCP 服务器](https://developers.cloudflare.com/cloudflare-one/access-controls/ai-controls/mcp-portals/#code-mode) 配合使用。MCP 服务器通过一个压缩的单一接口为您的代理提供了对 Cloudflare API 的实时访问,确保认证凭证不被包含在模型上下文中。
Cloudflare One 套件将随着 Cloudflare One 产品的发展而不断扩展。针对其他迁移来源和更高级故障排除工作流的新技能已经在开发中。我们将在学习如何客户和合作伙伴利用这些技能文件后,计划围绕这些技能构建更强大的工具。如果您是客户或合作伙伴,并希望分享关于该套件未来处理内容的反馈,请通过您的账户团队或在文档库中提出问题。
---
原文链接:[点击查看](https://blog.cloudflare.com/cloudflare-one-stack/)
评论
暂无评论。