Matriz de acesso Zero Trust — Sette

Gerada em 2026-05-01 13:26 UTC · fonte de verdade: sette-cloudflare-tf

Access apps × policies

Apps self-hosted protegidas por Cloudflare Access, agrupadas por tunnel ou Pages. Cada policy é um grupo GSuite (itops-prd, founders, etc.) que libera o app.

Rotas anunciadas por tunnel

CIDRs roteados via warp-routing de cada tunnel. Tráfego pra esses ranges sai pelo cloudflared correspondente.

Gateway policies (l4 allow) cruzadas com rotas

Allow policies que liberam tráfego pra IPs cobertos pelas rotas WARP. Default deny (precedence 7000) é o catch-all que essas policies bypassam.