エグレスポリシーでは、組織のトラフィックをデフォルトの Cloudflare IP 経由で出すか、アカウントに割り当てた 専用エグレス IP 経由で出すかを決められます。
新しいエグレスポリシーを作成する手順は次のとおりです。
-
Cloudflare ダッシュボード ↗ で、Zero Trust > Traffic policies > Egress policies を開きます。
-
Add a policy を選択します。
-
ポリシーに名前を付けます。
-
エグレスを制御したいトラフィックを定義する論理式を組み立てます。たとえば、サードパーティネットワーク向けのトラフィックすべてに静的な送信元 IP を使うポリシーを追加できます。
ポリシー名 セレクター 演算子 値 エグレス方法 サードパーティプロバイダーへアクセス Destination IP is 198.51.100.158専用 Cloudflare エグレス IP プライマリ IPv4 アドレス IPv6 アドレス 203.0.113.882001:db8::/32 -
Create policy を選択します。
詳細は エグレスポリシー を参照してください。