Proteger la doc con SSO (Cloudflare Access)¶
Limitar el acceso a docs.gorkarevilla.com a gorkarevilla@gmail.com usando
Cloudflare Access (Zero Trust) con login de Google.
Requisitos¶
- Dominio
docs.gorkarevilla.comen la zona Cloudflare y enlazado al proyecto Pages. - Plan Zero Trust gratuito (hasta 50 usuarios).
Pasos (dashboard)¶
- Zero Trust (
one.dash.cloudflare.com) → Settings → Authentication → Login methods → Add new → Google. Autoriza con tu cuenta Google. - Access → Applications → Add an application → Self-hosted:
- Nombre:
homelab-docs. - Application domain:
docs.gorkarevilla.com. - Session duration: p. ej.
1 month. - Añadir policy:
- Action:
Allow. - Include →
Emails→gorkarevilla@gmail.com. - Guardar. Al entrar en la doc se pedirá login de Google y solo ese email pasa.
Notas¶
- El dominio
*.pages.devno se puede proteger con Access; usa el dominio customdocs.gorkarevilla.com. - Alternativa sin Google IdP: política por Email OTP (código al correo).
- En la Fase 5 puede gestionarse con Terraform (
cloudflare_access_applicationycloudflare_access_policy).