想定されるトラフィック急増の少なくとも 30 日前にアカウントチームへ連絡し、Customer Solution Engineer との Security Optimization ウォークスルーを予約してください。
提供サービスの詳細は Customer Success offerings ↗ を参照してください。
アカウントのセキュリティと保護のため、アカウントの全ユーザーを登録してください。
-
Cloudflare ダッシュボードで Manage Account > Members ページを開きます。
Members を開く ↗ -
必要なときに適切なアクセスができるよう、Super Administrator を複数人選びます。
アカウントユーザーを登録しないと、チケットシステムで問題が起きることがあります。未確認のユーザーがサポートに連絡すると、Enterprise キューではなくセルフサーブキューに回され、待ち時間が長くなることがあります。
認証情報の共有はアカウントの信頼と安全を損ないます。共有しないでください。
- マルチユーザー: ユーザーグループにロールベースの権限を付与し、ドメイン管理をより細かく制御します。各ユーザーは独自のロールと制限付き API キーを持ちます。
- 2FA を強制する: 組織で 2 要素認証を強制 し、ダッシュボード全体を保護します。
- 2FA を無効にするには、サポートチケットを提出し、依頼の確認に 1〜2 営業日を見込んでください。
- API アクセスを活用する: API ↗ を使い、システムをプログラムから操作できます。
- SSL 証明書の有効期限 を確認します(カスタム証明書とオリジン証明書のみ)。
- 運用と災害復旧の備えを見直します
- スマートなキャッシュ戦略と合わせて Load Balancing を有効にします。Cloudflare Load Balancing で健全な複数オリジンにトラフィックを分散し、カスタムキャッシュルール と エッジコンピュート ↗(例: Cloudflare Workers)でキャッシュヒット率を上げ、需要が高い期間にオリジンへの負荷を減らします。
- フェイルオーバープールを設定し、プレイブック付きで DNS をバックアップします。1 つのオリジンが障害になったときに健全なオリジンへ自動で切り替えるよう、Cloudflare Load Balancer のフェイルオーバープール を設定します。DNS レコードをエクスポートして保管し、再ルーティングや復旧の手順を含む明確な インシデント対応計画 ↗ を用意します。
- 現在のユーザーのアクセス権を見直し、更新します
- ドメインレジストリの有効性を確認します