Files
DevOps-Security-Agent-Skills/infrastructure/cloudflare/cloudflare-zero-trust/SKILL.md
T

1.0 KiB

name, description, license, metadata
name description license metadata
cloudflare-zero-trust Protect internal apps with Cloudflare Access, device posture, and Zero Trust policies. MIT
author version
devops-skills 1.0

Cloudflare Zero Trust

Secure access to internal services without exposing public VPN endpoints.

Core Workflow

  1. Register application in Cloudflare Access.
  2. Integrate identity provider (Google Workspace, Okta, Entra ID).
  3. Define access policies by group, email domain, and device posture.
  4. Add logging and alerts for blocked requests.

Tunnel Setup

cloudflared tunnel login
cloudflared tunnel create internal-app
cloudflared tunnel route dns internal-app app.example.com
cloudflared tunnel run internal-app

Best Practices

  • Enforce MFA and managed-device posture checks.
  • Use service tokens for CI/CD automation.
  • Review app policies quarterly.