パブリック IP は不要です。オリジンサーバー、API、サービスを、ポスト量子暗号のトンネルで Cloudflare に安全に接続します。
すべてのプランで利用できます
Cloudflare Tunnel は、アウトバウンドのみの ポスト量子暗号 接続で、インフラを Cloudflare に接続します。パブリック IP を公開する代わりに、サーバーへ軽量デーモン cloudflared をインストールします。Cloudflare のグローバルネットワークへの永続トンネルを作成し、オリジンへのトラフィックはすべて Cloudflare を経由します。CDN キャッシュ、WAF、Bot Management、DDoS 保護は自動で適用されます。
受信ポートを開く必要はありません。パブリック IP も不要です。攻撃面もありません。
- サーバーまたはネットワークに
cloudflaredをインストールします。 cloudflaredが Cloudflare へのアウトバウンドのポスト量子暗号接続を確立します。受信ポートやファイアウォールの変更は不要です。- 公開ホスト名をローカルサービスにマッピングします(例:
app.example.comをhttp://localhost:8080へ)。 - トラフィックは Cloudflare のネットワーク経由でオリジンに届き、CDN とセキュリティがすべて適用されます。
各トンネルは、組み込みの冗長性のため、2 つの Cloudflare データセンターへ 4 本の長寿命接続を維持します。可用性をさらに高めるには、複数の cloudflared レプリカ を実行できます。
- オリジンへの安全な接続 — パブリックなオリジン IP をなくします。トラフィックはすべて Cloudflare を経由し、CDN、WAF、DDoS 保護が適用されます。
- パブリックイングレスのルーティング — 公開ホスト名をローカルサービスにマッピングし、内部アプリケーションをインターネットに公開します。HTTP、HTTPS、TCP、SSH、RDP、その他 に対応します。
- Workers VPC — Cloudflare Workers がトンネル経由で、プライベートなデータベース、API、サービスへ安全にアクセスできます。
- Load Balancing — Cloudflare Load Balancer プールのオリジンエンドポイントとしてトンネルを使い、高可用性とインテリジェントなトラフィックステアリングを実現します。
最初のトンネルを作成する
ダッシュボードまたは API で、5 分以内にトンネルをセットアップします。
ルーティング
公開アプリケーション向けの DNS レコード、プロトコル、負荷分散です。
連携
Cloudflare One、Workers VPC、Load Balancing、Access などです。
設定
レプリカ、ファイアウォールルール、トークン、ランタイムパラメーターです。