Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

プライベートネットワーク

最終更新 Markdown で表示Agent セットアップ

Cloudflare Zero Trust では、プライベートネットワークとその中で動くサービスを Cloudflare のグローバルネットワークに接続できます。プライベートネットワークに コネクター をインストールし、その環境で使える IP アドレスを定義する ルートを設定します。公開アプリケーション と違い、プライベートネットワークルートは HTTP と非 HTTP の両方のリソースを公開できます。

プライベートネットワークの IP に到達するには、エンドユーザーがデバイスを Cloudflare に接続し、Zero Trust 組織に登録する必要があります。一般的な方法は、デバイスに Cloudflare One Client をインストールすることです。Cloudflare MeshCloudflare Tunnel、または Cloudflare WAN でネットワークトラフィックを Cloudflare に載せることもできます。

管理者は任意で Gateway ネットワークポリシー を設定し、ユーザーの ID とデバイスポスチャーに基づいてサービスへのアクセスを制御できます。

コネクター

プライベートネットワークを Cloudflare に接続する方法は次のとおりです。

  • Cloudflare Mesh は、メッシュノード、クライアントデバイス、その背後のサービスの間にプライベートネットワークを作ります。各参加者には直接接続用の Mesh IP が割り当てられます。メッシュノードは Linux サーバーにインストールし、サイト間、双方向、メッシュネットワーキング向けのサブネットルーターとして動作します。クライアントデバイスは Cloudflare One Client をインストールし、デバイス間およびデバイスからネットワークへの接続に使います。
  • Cloudflare Tunnel (cloudflared) はプライベートネットワーク内のサーバーにインストールし、Cloudflare へのセキュアなアウトバウンド専用トンネルを作ります。cloudflared がプロキシするのは、ユーザーからサーバーへ開始されたトラフィックだけです。トンネルの背後で動くサービスやアプリケーションは、サーバー起点の接続にサーバーのデフォルトルーティングテーブルを使います。
  • Cloudflare WAN は、既存のネットワーク機器に設定した anycast GRE または IPsec トンネルで、ネットワークロケーション全体を Cloudflare に接続します。

役に立ちましたか?