最初の リモート管理トンネル を作成する手順です。
-
Cloudflare ダッシュボードにログインし、Networking > Tunnels を開きます。
Tunnels を開く ↗ -
Create a tunnel を選択します。
-
トンネルの名前を入力します。このトンネル経由で接続するリソースの種類がわかる名前(例:
enterprise-VPC-01)を推奨します。 -
Create Tunnel を選択します。
-
オペレーティングシステムを選び、インストールコマンドをコピーして、オリジンサーバーのターミナルで実行します。
-
トンネルの接続を待ちます。接続が確立したら Continue を選択します。
次の手順は、アプリケーションをインターネットに公開する か、プライベートネットワークを接続する かによって異なります。
アプリケーションをインターネットに公開する手順です。プライベートリソースを接続する場合は、ネットワークを接続する へ進みます。
トンネルを作成したら、公開アプリケーションルートを追加します。
-
Networking > Tunnels を開き、対象のトンネルを選びます。
Tunnels を開く ↗ -
Routes タブで Add route を選び、Published application を選びます。
-
サブドメインを入力し、ドロップダウンから Domain を選びます。サブドメインやパスの情報を指定します。
-
Service URL に、アプリケーションのプロトコルとアドレスを入力します(例:
http://localhost:8000)。利用できるオプションは 対応プロトコル を参照してください。オリジンがすでに HTTPS を提供している、または HTTP を HTTPS へリダイレクトしている場合は、サービス URL を決める前に Cloudflare Tunnel での HTTPS オリジンのトラブルシューティング を参照してください。
-
Add route を選びます。
指定したホスト名で、インターネット上の誰でもアプリケーションにアクセスできます。特定のユーザーを許可またはブロックするには、Access アプリケーションを作成 します。
トンネル経由でプライベートネットワークを接続するには、CIDR ルートを追加します。
-
Networking > Routes を開きます。
Routes を開く ↗ -
Create route を選び、Tunnel CIDR を選びます。
-
作成したトンネルを選びます。
-
Network に、サービスのプライベート IP アドレスまたは CIDR 範囲を入力します(例:
10.0.0.1または10.0.0.0/24)。 -
Create route を選びます。
これで cloudflared は、これらの宛先 IP へトラフィックをルーティングできます。Zero Trust ポリシーを設定してユーザーとして接続する方法は、IP/CIDR を接続する を参照してください。
トンネルを保存すると、Networking > Tunnels ページに移動します。トンネルは Healthy ステータスで表示されます。ステータスが Inactive、Down、Degraded の場合は、トラブルシューティングドキュメント で次の対処を確認してください。