Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

高可用性

最終更新 Markdown で表示Agent セットアップ

Cloudflare の Keyless SSL サーバーは、依存関係が少なく単一バイナリで動作し、堅牢で信頼性高く設計されています。ただし、鍵サーバーと Cloudflare の間のネットワークはそうとは限らず、新しい TLS 接続ができなくなることがあります。

そのため、ロードバランサーの背後で、少なくとも 2 台の鍵サーバーを高可用性構成で稼働させることを強く推奨します。設定した TCP ポート(デフォルトは 2407)で各鍵サーバーのヘルスチェックを行い、必要に応じてフェイルオーバーするか、稼働中(正常)の鍵サーバー間でラウンドロビンします。

ネットワークの可用性とパフォーマンスの観点では、複数のデータセンターから鍵サーバーの IP アドレスをアドバタイズします(エニーキャスト構成)。こうすると、Cloudflare のグローバルネットワークは BGP 経由で最も近い鍵サーバーへルーティングできます。エニーキャストルーティングを使うと、メンテナンスのためにデータセンターを安全にオフラインにできます。

役に立ちましたか?