Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

プライベート Web アプリケーション

最終更新 Markdown で表示Agent セットアップ

セルフホストの Web アプリケーションを Cloudflare に接続すると、認可されたユーザーは VPN なしでブラウザーからアクセスできます。社内イントラネット、社内 wiki、管理パネルなどへ、従業員や契約者に安全なアクセスを渡したい場合に向いています。

ほかのアクセスシナリオは プライベートアプリを保護する を参照してください。

このガイドは、Cloudflare One ダッシュボードGet Started と同じ手順です。

仕組み

Cloudflare Tunnel は、ネットワーク上のポートを開けずにプライベートネットワークを Cloudflare へ接続します。アプリケーションへ到達できるデバイスに、バックグラウンドで動くコネクターサービス cloudflared をインストールします。ネットワークから Cloudflare へ向けて安全な接続を作るため、ファイアウォールの変更は不要です。

Cloudflare Access はアプリケーションの手前に立ち、通過を許可する前に各ユーザーを検証します。ユーザーはブラウザーから、メールのワンタイム PIN または ID プロバイダーでサインインします。

前提条件

  • Zero Trust 組織付きの Cloudflare アカウント。未設定の場合は はじめに を参照してください。
  • Cloudflare アカウント上の有効なドメイン。このドメイン上に、アプリケーション用の公開サブドメインが作られます。
  • プライベートネットワーク上にあり、アプリケーションへ到達できる Linux、Windows、または macOS デバイス。ここにトンネルをインストールします。
  • プライベートネットワーク上で稼働している Web アプリケーション(例: http://10.10.1.25 または http://grafana.local)。

ステップ 1: アプリケーションを定義する

このステップでは、Cloudflare 経由で公開したい内部アプリケーションを指定します。

  1. Cloudflare OneGet Started タブを選びます。
  2. Set up secure access to private apps from any browserGet started を選びます。
  3. Connect a private web applicationContinue を選びます。
  4. Connect and access private web applications 画面で Continue を選びます。
  5. アプリケーション名を入力します(例: grafana-gcp)。
  6. アプリケーションが動いているホスト名または IP アドレスを入力します。不明な場合は IP アドレスを使います(例: 10.10.1.25)。
  7. アプリケーションが使うプロトコル(HTTP または HTTPS)を選びます。
  8. アプリケーションが待ち受けるポートを入力します。通常は、ローカルでアクセスするときの URL に含まれます(例: http://10.10.1.25:8080)。
  9. Continue を選びます。

ステップ 2: 公開ドメインを選択する

アプリケーションには、ユーザーがブラウザーからアクセスできる公開 URL が必要です。Cloudflare は、既存ドメインの 1 つにアプリケーション用の公開 URL を作成します。

  1. ドロップダウンからドメインを選択します。
  2. サブドメインを入力します(例: grafana)。完全な URL のプレビューが表示されます(例: grafana.example.com)。
  3. Continue を選択します。

ステップ 3: 最初のポリシーを追加する

Access ポリシーは、アプリケーションに到達できるユーザーを制御します。このステップでは、メールベースのワンタイム PIN を使う簡単なポリシーを作成します。ここで追加したユーザーは、アプリケーションへのアクセス時にメールでワンタイム PIN を受け取ります。

  1. アクセスを許可するユーザーのメールアドレスを入力します。
  2. Continue を選択します。

ステップ 4: トンネルを割り当てる

トンネルはプライベートネットワークを Cloudflare に接続し、トラフィックがアプリケーションに到達できるようにします。既存のトンネルを選ぶか、新しいトンネルを作成できます。

  1. Choose or create a Tunnel のドロップダウンで、既存のトンネルを選ぶか、新しいトンネルの名前を入力します。
  2. Continue を選択します。

ステップ 5: トンネルをデプロイする

アプリケーションに到達できるプライベートネットワーク上のデバイスに cloudflared をインストールします。ダッシュボードは、ご利用のオペレーティングシステム向けのコマンドを生成します。

  1. ドロップダウンからオペレーティングシステムを選択します。
  2. ダッシュボードに表示されたコマンドをコピーして実行します。Windows では管理者としてコマンドプロンプトを開きます。その他のオペレーティングシステムではターミナルウィンドウを使います。
  3. トンネルが接続されたら、Continue を選択します。

ステップ 6: 詳細を確認する

ダッシュボードで、アプリケーションが利用可能になり、Cloudflare Access で保護されていることが確認されます。

推奨される次のステップ

  • アプリケーションをテストする:

    1. 成功画面で Test login を選択します。
    2. Access のログイン画面で、Access ポリシーに追加したメールアドレスのいずれかを入力します。
    3. Send me a code を選択します。
    4. メールに記載されたコードを入力し、Sign in を選択します。
  • さらに確認する: Zero Trust > Access controls でアプリケーションとポリシーを確認し、Cloudflare ダッシュボードNetworking > Tunnels でトンネルを確認します。

  • ID プロバイダーを設定する: メールのワンタイム PIN を組織の ID プロバイダーに置き換えると、ログインがスムーズになります。詳細は ID プロバイダー を参照してください。

クライアントレスアクセスの詳しいガイドは、Clientless access ラーニングパス を参照してください。

トラブルシューティング

接続に問題がある場合は、次のリソースを参照してください。

役に立ちましたか?