できます。Named Tunnels ↗ を使うと、apex に Named Tunnel を指す CNAME を作成できます。
対応しています。Cloudflare Tunnel は WebSockets を完全にサポートします。
対応しています。
Cloudflare Tunnel は、プライベートサブネットルーティング 経由の gRPC トラフィックに対応しています。パブリックホスト名でのデプロイは、現在サポートしていません。
Cloudflare には 2 つのセットアップモードがあります。ドメインが Cloudflare の DNS ネームサーバーを使う Full Setup と、Cloudflare 以外の DNS サーバーを使う Partial Setup(CNAME setup とも呼ばれます)です。
Cloudflare Tunnel では Full Setup が最も使いやすいです。Cloudflare がドメインの DNS を管理し、新しく起動した Tunnel の DNS レコードを自動で設定できるためです。
Partial Setup でも Tunnel は使えます。Cloudflare Tunnel 経由で接続するホスト名ごとに、現在の DNS プロバイダーで新しい DNS レコードを作成します。レコードの種類は CNAME です。ドメインのルートの場合は ALIAS でも構いません。レコード名は対応するサブドメインです(例: example.com または tunnel.example.com)。値は subdomain.domain.tld.cdn.cloudflare.net です(例: example.com.cdn.cloudflare.net または tunnel.example.com.cdn.cloudflare.net)。
Partial CNAME setup で Access を使う手順は、セルフホストアプリケーションをインターネットに公開する を参照してください。
Tunnel は、NAT やファイアウォールの背後にある Web アプリケーションをインターネットへ公開できます。そのため、Web サーバー自体は完全に閉じたままにできます。Tunnel の稼働中に、オリジンの Web サーバーが Cloudflare 以外からのリクエストに応答していないことを確認するには、コマンドラインで netcat を実行します。
netcat -zv [your-server's-ip-address] 80
netcat -zv [your-server's-ip-address] 443サーバーがまだそれらのポートで応答している場合は、次のように表示されます。
[ip-address] 80 (http) openサーバーが正しく閉じている場合は、次のように表示されます。
[ip-address] 443 (https): Connection refusedルーティング方法によって異なります。
パブリックホスト名のルートは、Cloudflare のリバースプロキシ経由でアプリケーションをインターネットに公開します。Free、Pro、Business プランでは、サービス固有の利用規約 ↗ により、動画やその他の大容量ファイルの配信には特定の有料サービスが必要です。
利用できる選択肢(Stream など)は、Cloudflare で動画を配信する を参照してください。
プライベートネットワークのルートはアプリケーションをインターネットに公開しないため、この制限は適用されません。ユーザーとネットワークは、Cloudflare One Client、Cloudflare Mesh、または Cloudflare WAN 経由でこれらのルートに到達できます。
詳細は プライベートネットワーク を参照してください。
Named Tunnels は DNS レコードでルーティングできます。その場合、<UUID>.cfargotunnel.com を指す CNAME レコードを使います。Load Balancing のエンドポイントとしてもルーティングでき、こちらも <UUID>.cfargotunnel.com を指します。
送りません。Cloudflare Tunnel を使う場合、オリジンへのリクエストはすべて cloudflared とオリジンの内部通信です。
外部訪問者の IP を記録するには、別の方法を設定 する必要があります。
Cloudflare Tunnel はベータ期間中、Warp という名前でした。Warp が Argo 製品ファミリーに加わったため、名前を Argo Tunnel に変更しました。Tunnel の作成に Argo の購入が不要になると、Argo Tunnel を Cloudflare Tunnel に改名しました。
できません。Tunnel の削除は取り消せません。ローカル管理の Tunnel なら config.yaml ファイル は残っているので、同じ設定で新しい Tunnel を作成できます。リモート管理の Tunnel の場合、Tunnel とその設定は完全に削除されます。
Cloudflare サポートチームに連絡する前に、次を実施します。
-
具体的なエラーメッセージや問題の挙動を記録します。
-
cloudflaredが 最新バージョン ↗ であることを確認します。 -
サーバーから関連するエラーログやアクセスログを収集します。
-
必要に応じて
--loglevelをdebugに設定します。サポートチームがcloudflared.logから詳細を確認できます。 -
Cloudflare Tunnel の診断ログ(
cloudflared-diag-YYYY-MM-DDThh-mm-ss.zip)を含めます。