Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

PAC ファイルを使うタイミングを判断する

最終更新 Markdown で表示Agent セットアップ

エンドポイントエージェントの代わりに(または併用して)PAC ファイルを使う方法と、使うタイミングを学びます。

PAC ファイルとは

PAC ファイル(proxy auto-configuration ファイル)は、Web ブラウザーをウェブサイトへ案内する小さな地図のようなものです。サイトへ直接向かう代わりに、PAC ファイルはまずプロキシサーバー経由でトラフィックを転送できます。デバイスを保護し、不要な URL アクセスをフィルタリングします。Cloudflare の利用者は、デバイスにエージェントを入れたくない場合や、エージェントのインストールがサポートされていない環境で、インターネットトラフィックをフィルタリングするために PAC ファイルを使います。

PAC ファイルの概要は次のとおりです。

  • 役割: PAC ファイルには、ブラウザーがプロキシを使うかどうかを決める JavaScript コードが含まれます。訪問するサイトごとに判定します。
  • 仕組み: PAC ファイルは、サイトのアドレスを引数に FindProxyForURL() 関数を実行するようブラウザーへ指示します。この関数がアドレスを解析し、ブラウザーへ直接送るか、指定したプロキシサーバー経由で送るかを決めます。
  • 使う理由: PAC ファイルは、インターネットアクセスを制御したい組織やネットワークで役立ちます。一部のサイトは直接アクセスを許可し、ほかのサイトはフィルタリングやセキュリティのためにプロキシ経由にできます。
  • 利点: PAC ファイルを 1 つ管理するほうが、デバイスごとにプロキシ設定を手作業で行うより時間と手間を省けます。サイト、日時、その他の条件に基づく柔軟なルールも設定できます。

PAC ファイルは GPS のようなものです。友人の家へ向かっている途中、幹線道路が工事中だとします。GPS(PAC ファイル)は、脇道(プロキシサーバー)を通る迂回路を提案し、より速く到着できるようにします。

ユースケース

PAC ファイルのユースケースには、次のようなものがあります。

  • Windows 8 / Windows Server 2012 より前の Windows: Cloudflare One Client は古い Windows をサポートしていません。PAC ファイルはクライアントレスでトラフィックを Cloudflare 経由にでき、セキュリティとフィルタリングの利点を追加します。
  • 非永続的な仮想デスクトップインフラストラクチャ(VDI)環境: 非永続 VDI では、Cloudflare One Client のインストールとユーザー情報の保存が難しいことがあります。こうした環境では、PAC ファイルでユーザーセッションに依存せず、一貫したアクセスとセキュリティを確保できます。
  • エージェント障害時のバックアップ: エージェントが使えない場合、PAC ファイルをすぐに展開してダウンタイムとセキュリティリスクを抑えられます。

PAC ファイルのホスト場所

PAC ファイルは通常、組織内のすべてのデバイスが到達してダウンロードできる、集中管理された場所に置きます。ブラウザーに PAC URL を設定すると、そのアドレスから PAC ファイルを取得します。多くの場合、ユーザーがブラウザーを開いたときに取得します。管理者は Group Policy Objects(GPO)などの展開方法で、デバイスへ PAC ファイルを配布することがよくあります。

PAC ファイルを作成する

PAC ファイルの作成手順は、Enable Gateway proxy with PAC files を参照してください。

ベストプラクティス

  • 複雑なロジックや入れ子の条件は避けます。処理が遅くなることがあります。
  • よくアクセスする URL や条件は、処理を速くするため先頭に置きます。
  • 展開前に、オンラインのプロキシ PAC ファイルテスター などのツールで、複数のデバイスで PAC ファイルのロジックをテストします。
  • ユーザーが中央の場所から PAC ファイルをダウンロードする場合、30 秒以内に完了する必要があります。多くのブラウザーはそれ以上かかるとタイムアウトします。
  • リクエストは HTTP 応答コード 200 で完了する必要があります。
  • リクエストの非圧縮ボディは 1 MB(メガバイト)未満である必要があります。
  • PAC ファイルに標準の HTTP キャッシュを含めないでください。キャッシュされた内容は PAC の指示を古くし、誤った HTTP ルーティングにつながります。
  • PAC ファイルはプロキシ経由では取得できません。

役に立ちましたか?