この学習パスでは、既存の VPN プロバイダーを Cloudflare の ZTNA ソリューションに置き換える方法を学びます。ユーザーはデバイス上で Cloudflare One Client を実行し、ネットワークまたはアプリケーションサーバー上では Cloudflare Tunnel または Cloudflare Mesh のいずれかを実行します。Zero Trust を導入すると、ユーザーはインターネットに公開されていないプライベートリソースへ TCP/UDP/ICMP で接続でき、管理者はユーザーの ID、デバイスポスチャなどの条件に基づいてこれらのリソースへのアクセスを制御できます。
このガイドでは、導入を計画するときに従うべきベストプラクティスと、検討すべき判断を取り上げます。各モジュールには、導入を進めるために必要な主要なリソースと手順ページへのリンクもあります。
このモジュールの終わりまでに、次ができるようになります。
- レガシー VPN を置き換える ZTNA 導入の全体アーキテクチャと要件を理解する。
- Cloudflare アカウントを用意します。
- デバイスとポリシーを管理する Zero Trust 組織を作成します。
- ユーザー認証用の ID プロバイダー(IdP)を設定します。