Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare Tunnel

最終更新 Markdown で表示Agent セットアップ

パブリック IP は不要です。オリジンサーバー、API、サービスを、ポスト量子暗号のトンネルで Cloudflare に安全に接続します。

すべてのプランで利用できます

Cloudflare Tunnel は、アウトバウンドのみの ポスト量子暗号 接続で、インフラを Cloudflare に接続します。パブリック IP を公開する代わりに、サーバーへ軽量デーモン cloudflared をインストールします。Cloudflare のグローバルネットワークへの永続トンネルを作成し、オリジンへのトラフィックはすべて Cloudflare を経由します。CDN キャッシュ、WAF、Bot Management、DDoS 保護は自動で適用されます。

受信ポートを開く必要はありません。パブリック IP も不要です。攻撃面もありません。

仕組み

  1. サーバーまたはネットワークに cloudflared をインストールします。
  2. cloudflared が Cloudflare へのアウトバウンドのポスト量子暗号接続を確立します。受信ポートやファイアウォールの変更は不要です。
  3. 公開ホスト名をローカルサービスにマッピングします(例: app.example.comhttp://localhost:8080 へ)。
  4. トラフィックは Cloudflare のネットワーク経由でオリジンに届き、CDN とセキュリティがすべて適用されます。

各トンネルは、組み込みの冗長性のため、2 つの Cloudflare データセンターへ 4 本の長寿命接続を維持します。可用性をさらに高めるには、複数の cloudflared レプリカ を実行できます。

Cloudflare Tunnel で接続したオリジンに HTTP リクエストが届く流れ

ユースケース

  • オリジンへの安全な接続 — パブリックなオリジン IP をなくします。トラフィックはすべて Cloudflare を経由し、CDN、WAF、DDoS 保護が適用されます。
  • パブリックイングレスのルーティング — 公開ホスト名をローカルサービスにマッピングし、内部アプリケーションをインターネットに公開します。HTTP、HTTPS、TCP、SSH、RDP、その他 に対応します。
  • Workers VPCCloudflare Workers がトンネル経由で、プライベートなデータベース、API、サービスへ安全にアクセスできます。
  • Load BalancingCloudflare Load Balancer プールのオリジンエンドポイントとしてトンネルを使い、高可用性とインテリジェントなトラフィックステアリングを実現します。

開始する

ルーティング

公開アプリケーション向けの DNS レコード、プロトコル、負荷分散です。

連携

Cloudflare One、Workers VPC、Load Balancing、Access などです。

設定

レプリカ、ファイアウォールルール、トークン、ランタイムパラメーターです。

役に立ちましたか?