Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Magic Transit とは

最終更新 Markdown で表示Agent セットアップ

Magic Transit は、オンプレミス、クラウドホスト、ハイブリッドのネットワーク向けに、分散型サービス拒否(DDoS)保護、トラフィックの高速化などを提供する、ネットワークセキュリティとパフォーマンスのソリューションです。

Magic Transit は OSI モデル のレイヤー 3 で動作し、IP ネットワーク全体を DDoS 攻撃から保護します。大規模な DDoS 攻撃で飽和しうるローカルインフラに頼るのではなく、Magic Transit は Cloudflare のグローバルネットワーク を使い、攻撃元の近くでトラフィックを取り込み、緩和します。

Magic Transit は、組織の IP ネットワークの入り口として機能することで、接続性、セキュリティ、パフォーマンスの利点を提供します。つまり、ネットワーク宛ての IP パケットを受け取り、処理したうえで、オリジンインフラへ転送します。

Cloudflare のネットワークは、Border Gateway Protocol(BGP)で組織の IP アドレス空間をアナウンスし、ネットワークの存在をグローバルに広げます。また anycast で攻撃トラフィックを吸収し、分散します。

パケットが Cloudflare のネットワークに到達すると、トラフィックは攻撃の有無を検査され、フィルタリング、ステアリング、高速化のうえでオリジンへ送られます。Magic Transit の導入方法は 2 つあります。イングレスのみ、またはイングレスとエグレスの両方です。エグレスを使う場合は、ポリシーベースルーティング(PBR)を設定するか、自側のデフォルトルーティングがトンネル経由で Cloudflare へトラフィックを転送するようにします。

Magic Transit の詳しい説明は、Magic Transit リファレンスアーキテクチャ を参照してください。

役に立ちましたか?