Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Tunnels の FAQ

最終更新 Markdown で表示Agent セットアップ

❮ FAQ に戻る

​apex ドメイン用の Tunnel を作成できますか?

できます。Named Tunnels を使うと、apex に Named Tunnel を指す CNAME を作成できます。

​Cloudflare Tunnel は WebSockets に対応していますか?

対応しています。Cloudflare Tunnel は WebSockets を完全にサポートします。

​Cloudflare Tunnel は gRPC に対応していますか?

対応しています。

Cloudflare Tunnel は、プライベートサブネットルーティング 経由の gRPC トラフィックに対応しています。パブリックホスト名でのデプロイは、現在サポートしていません。

Partial DNS (CNAME Setup) で Tunnel を使うには?

Cloudflare には 2 つのセットアップモードがあります。ドメインが Cloudflare の DNS ネームサーバーを使う Full Setup と、Cloudflare 以外の DNS サーバーを使う Partial Setup(CNAME setup とも呼ばれます)です。

Cloudflare Tunnel では Full Setup が最も使いやすいです。Cloudflare がドメインの DNS を管理し、新しく起動した Tunnel の DNS レコードを自動で設定できるためです。

Partial Setup でも Tunnel は使えます。Cloudflare Tunnel 経由で接続するホスト名ごとに、現在の DNS プロバイダーで新しい DNS レコードを作成します。レコードの種類は CNAME です。ドメインのルートの場合は ALIAS でも構いません。レコード名は対応するサブドメインです(例: example.com または tunnel.example.com)。値は subdomain.domain.tld.cdn.cloudflare.net です(例: example.com.cdn.cloudflare.net または tunnel.example.com.cdn.cloudflare.net)。

Partial CNAME setup で Access を使う手順は、セルフホストアプリケーションをインターネットに公開する を参照してください。

Tunnel 利用時にオリジンサーバーを保護するには?

Tunnel は、NAT やファイアウォールの背後にある Web アプリケーションをインターネットへ公開できます。そのため、Web サーバー自体は完全に閉じたままにできます。Tunnel の稼働中に、オリジンの Web サーバーが Cloudflare 以外からのリクエストに応答していないことを確認するには、コマンドラインで netcat を実行します。

netcat -zv [your-server's-ip-address] 80
netcat -zv [your-server's-ip-address] 443

サーバーがまだそれらのポートで応答している場合は、次のように表示されます。

[ip-address] 80 (http) open

サーバーが正しく閉じている場合は、次のように表示されます。

[ip-address] 443 (https): Connection refused

Tunnel 経由の大容量ファイルとストリーミングトラフィック

ルーティング方法によって異なります。

パブリックホスト名のルートは、Cloudflare のリバースプロキシ経由でアプリケーションをインターネットに公開します。Free、Pro、Business プランでは、サービス固有の利用規約 により、動画やその他の大容量ファイルの配信には特定の有料サービスが必要です。

利用できる選択肢(Stream など)は、Cloudflare で動画を配信する を参照してください。

プライベートネットワークのルートはアプリケーションをインターネットに公開しないため、この制限は適用されません。ユーザーとネットワークは、Cloudflare One ClientCloudflare Mesh、または Cloudflare WAN 経由でこれらのルートに到達できます。

詳細は プライベートネットワーク を参照してください。

Named Tunnel のホスト名へルーティングするレコードは何ですか?

Named Tunnels は DNS レコードでルーティングできます。その場合、<UUID>.cfargotunnel.com を指す CNAME レコードを使います。Load Balancing のエンドポイントとしてもルーティングでき、こちらも <UUID>.cfargotunnel.com を指します。

Cloudflare Tunnel は訪問者の IP をオリジンに送りますか?

送りません。Cloudflare Tunnel を使う場合、オリジンへのリクエストはすべて cloudflared とオリジンの内部通信です。

外部訪問者の IP を記録するには、別の方法を設定 する必要があります。

一部の旧資料に 'warp' や 'argo' という名前が出るのはなぜですか?

Cloudflare Tunnel はベータ期間中、Warp という名前でした。Warp が Argo 製品ファミリーに加わったため、名前を Argo Tunnel に変更しました。Tunnel の作成に Argo の購入が不要になると、Argo Tunnel を Cloudflare Tunnel に改名しました。

削除した Tunnel を復元できますか?

できません。Tunnel の削除は取り消せません。ローカル管理の Tunnel なら config.yaml ファイル は残っているので、同じ設定で新しい Tunnel を作成できます。リモート管理の Tunnel の場合、Tunnel とその設定は完全に削除されます。

サポートへの連絡方法は?

Cloudflare サポートチームに連絡する前に、次を実施します。

  1. 具体的なエラーメッセージや問題の挙動を記録します。

  2. cloudflared最新バージョン であることを確認します。

  3. サーバーから関連するエラーログやアクセスログを収集します。

  4. 必要に応じて --logleveldebug に設定します。サポートチームが cloudflared.log から詳細を確認できます。

  5. Cloudflare Tunnel の診断ログcloudflared-diag-YYYY-MM-DDThh-mm-ss.zip)を含めます。

役に立ちましたか?