클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
목록으로

Cloudflare One 마이그레이션 설계

Zscaler ZIA/ZPA, Palo Alto, 레거시 VPN에서 Cloudflare One으로 옮기는 평가·정책 매핑·롤아웃 계획을 단계별로 설계해 주는 스킬.

보안·리뷰고급41643AI 점수 7/10마지막 업데이트: 2026. 9. 1.

무엇을 해주나

  • 출발 스택(Zscaler ZIA/ZPA, Palo Alto NGFW/Prisma/GlobalProtect, 레거시 VPN·SWG·SD-WAN)을 식별하고 어떤 익스포트 파일을 받아야 하는지 목록으로 요구합니다.
  • 아이덴티티, 그룹, 앱, 목적지, 커넥터/터널, DNS·URL·방화벽·DLP·TLS 정책, 오브젝트/리스트, 사이트, 예외, 히트 카운트까지 인벤토리를 만듭니다.
  • 원본 오브젝트 → Cloudflare One 대상 리소스 매핑표를 신뢰도·전제조건·미지원/부분 매핑·수동 결정 항목과 함께 생성합니다.
  • 의존성 순서(아이덴티티/SCIM → 커넥터 → 라우트/DNS → 리스트 → Access → Gateway → DLP → 로깅)를 지키고, 기본은 비활성/감사 모드로 스테이징합니다.
  • 검증 게이트와 롤백 경로, "미이관 사유 + 보안 영향" 회계표까지 요구해 누락된 룰이 조용히 사라지지 않게 합니다.

이런 분께 추천

  • Zscaler·Palo Alto를 걷어내고 Cloudflare One(Access/Gateway/Tunnel/WARP)으로 전환 중인 네트워크·보안 엔지니어
  • 고객사 SASE 전환을 수행하는 컨설턴트·SE·파트너 엔지니어
  • VPN 대체 프로젝트의 파일럿·병행 운영·디코미션 기준을 문서화해야 하는 담당자

활용 예시

  1. "ZIA URL 필터링·SSL 검사 룰 400개 익스포트를 Gateway 정책으로 매핑해줘" → 생성될 리스트 수까지 세고, CAUTION(경고) 동작처럼 등가물이 없는 항목은 결정 포인트로 표시.
  2. "ZPA 앱 세그먼트/커넥터 그룹을 Cloudflare Tunnel 구조로 설계해줘" → 커넥터 그룹당 터널 1개, 커넥터 인스턴스 수만큼 cloudflared 리플리카, CIDR/호스트네임 라우트 배분 제안.
  3. "Palo Alto 보안 룰과 오브젝트 익스포트로 갭 분석해줘" → App-ID·존·HIP·복호화처럼 1:1이 안 되는 부분을 부분 매핑으로 표기하고 device posture 선행 작업을 정리.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/aiskillstore/marketplace/HEAD/pending/cloudflare/cloudflare-one-migrations/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 aiskillstore/marketplace 의 pending/cloudflare/cloudflare-one-migrations 폴더를 내 ~/.claude/skills/cloudflare-one-migrations/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/aiskillstore/marketplace.git /tmp/aiskillstore && mkdir -p ~/.claude/skills/cloudflare-one-migrations && cp -r /tmp/aiskillstore/pending/cloudflare/cloudflare-one-migrations/* ~/.claude/skills/cloudflare-one-migrations/

제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 엽니다.
  2. 저장소를 클론합니다: git clone https://github.com/aiskillstore/marketplace.git /tmp/aiskillstore
  3. 스킬 폴더를 만듭니다: mkdir -p ~/.claude/skills/cloudflare-one-migrations
  4. 파일을 복사합니다: cp -r /tmp/aiskillstore/pending/cloudflare/cloudflare-one-migrations/* ~/.claude/skills/cloudflare-one-migrations/
  5. Claude Code를 다시 시작하고 /skills 또는 스킬 목록에서 cloudflare-one-migrations가 보이는지 확인합니다.
  6. "Zscaler ZPA에서 Cloudflare One으로 마이그레이션 평가를 해줘"처럼 요청하고, 요구하는 익스포트 파일(정책·오브젝트·그룹)을 함께 첨부합니다.
  7. 실제 설정을 만들기 전에 최신 Cloudflare 공식 문서와 계정 한도(예: Access 앱 목적지 수)를 반드시 확인하세요.