Gateway の階層型ポリシーを使うと、複数の Zero Trust アカウントにわたって Gateway ポリシーを共有し、適用できます。複数のアカウントを管理する組織で、ポリシーを集中管理できます。
デプロイモデルとポリシー要件に応じて、階層型ポリシーのセットアップには 2 つの方法があります。
- Cloudflare Organizations — ダッシュボードを使い、Cloudflare Organization 内のアカウント間で DNS、ネットワーク、HTTP、リゾルバーポリシーを共有します。
- Tenant API — マネージドサービスプロバイダー(MSP)のデプロイ向けに、親アカウントと子アカウントにわたって DNS ポリシーを管理します。
| Feature | Cloudflare Organizations | Tenant API |
|---|---|---|
| 対応ポリシータイプ | DNS、Network、HTTP、Resolver | DNS のみ |
| アカウントモデル | Source / Recipient アカウント | Parent / Child アカウント |
| 共有できる設定 | ブロックページ、拡張メール照合 | ブロックページ |
| セットアップ | ダッシュボード(セルフサービス) | API のみ |
| 提供状況 | Enterprise(ベータ) | Enterprise(GA) |