Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

非 HTTP アプリケーション

最終更新 Markdown で表示Agent セットアップ

Cloudflare は、非 HTTP アプリケーションへの安全なアクセスを、クライアントありとクライアントレスの両方で提供します。

Cloudflare One Client

ユーザーは、デバイスに Cloudflare One Client をインストールし、Zero Trust 組織に登録して接続できます。リモートデバイスは、プライベートネットワーク上にいるかのようにアプリケーションへ接続します。デフォルトでは、組織に登録したすべてのデバイスが任意のプライベートルートにアクセスできます。アクセスを制限するには、プライベート IP 範囲、ポート範囲、ホスト名のいずれかに対して セルフホストアプリケーションを作成 し、特定のユーザーを許可またはブロックする Access ポリシー または Gateway ファイアウォールルール を構築します。

ネットワーク内の特定のインフラサーバーへのアクセス方法を定義したい場合は、Access for Infrastructure で インフラアプリケーションを作成 します。Access for Infrastructure は、非 HTTP アプリケーションへのアクセス方法に対して、次のような追加の制御と可視性を提供します。

  • 特定のサーバーに誰がアクセスできるか、どのようにアクセスできるかを細かく定義するポリシーを作成します。
  • 短命の証明書でユーザーを認証し、SSH 鍵を不要にします。
  • Logpush を使って、SSH コマンドログをストレージサービスまたは SIEM ソリューションへエクスポートします。

クライアントレスアクセス

クライアントレスアクセスは、Cloudflare One Client を導入できない組織や、クライアントのインストールが難しい第三者の請負業者に向いています。クライアントレスアクセスでは、サーバーへ到達できるように、ドメインを Cloudflare にオンボードし、公開ホスト名を設定する必要があります。コマンドログはサポートされません。

ブラウザー描画ターミナル

Cloudflare の ブラウザーベースターミナル を使うと、設定なしで SSH、RDP、VNC に接続できます。ユーザーが公開ホスト名の URL(例: https://ssh.example.com)を開き、Access の認証情報でログインすると、Cloudflare はブラウザー内にターミナルを描画します。RDP 接続では、Cloudflare Access による認証に加えて、Windows のユーザー名とパスワードで Windows サーバーにも認証する必要があります。

クライアント側 cloudflared

ユーザーは、デバイスに cloudflared をインストールし、ターミナルでホスト名固有のコマンドを実行してアプリケーションにログインできます。詳細は cloudflared 認証 を参照してください。

関連リソース

特定のプロトコルでアプリケーションに接続するには、次のチュートリアルを参照してください。

役に立ちましたか?