プライベートクラウドを Cloudflare に安全につなぎ、クロスクラウドアプリを構築します。
Workers VPC を使うと、公開インターネットから到達できない外部クラウド(AWS、Azure、GCP、オンプレミスなど)内のプライベート API、サービス、データベースに Workers から接続できます。
VPC Services では、プライベートネットワーク内の特定のホストとポートにバインドできます。Cloudflare Tunnel をインフラストラクチャに接続し、各ターゲットを VPC Service として登録し、Worker から binding API を使います。VPC Services は HTTP と TCP に対応します(TCP データベースは Hyperdrive 経由)。
VPC Networks は Workers により広いアクセスを与えます。個々のホストを事前登録せずに、Cloudflare Tunnel、Cloudflare Mesh ネットワーク、または Cloudflare WAN のオンランプ(GRE、IPsec、CNI)全体にバインドできます。実行時に渡す URL またはアドレスが宛先を決めます。VPC Networks は fetch() による HTTP と、Redis、MQTT、カスタムプロトコルなどの非 HTTP サービス向けの connect() による生の TCP に対応します。同じバインディングから、Cloudflare Gateway 経由で公開インターネット宛先へ egres することもでき、Zero Trust のポリシーとログが適用されます。
vpc_servicesまたはvpc_networksでバインドします
cloudflared 経由でプライベートアプリケーションまたはネットワークに到達します
cf1:network 経由でアカウント全体に到達します
GRE、IPsec、CNI のオンランプ経由で宛先に到達します
API、データベース、ネットワーク内のホスト — 任意のオンランプから到達できます
Mesh または WAN 経由で到達できます
export default {
async fetch(request, env, ctx) {
// Access your private API through the service binding
const response = await env.PRIVATE_API.fetch(
"http://internal-api.company.local/data",
);
// Process the response from your private network
const data = await response.json();
return new Response(JSON.stringify(data), {
headers: { "content-type": "application/json" },
});
},
}; {
"$schema": "node_modules/wrangler/config-schema.json",
"name": "WORKER-NAME",
"main": "src/index.ts",
"compatibility_date": "2025-02-04",
"vpc_services": [
{
"binding": "PRIVATE_API",
"service_id": "ENTER_SERVICE_ID",
"remote": true
}
]
}プライベートな認証サービス、CMS、内部 API などに接続する API やフルスタックアプリケーションを Workers にデプロイします。Workers アプリケーションはグローバルに動き、プライベートネットワーク上のバックエンドサービスへ最適化されたアクセスを行います。
URL パスに基づいて、プライベートネットワーク内の内部マイクロサービスへリクエストをルーティングします。複数のプライベートサービスへのアクセス制御と負荷分散を Workers 上で集中管理します。
複数のプライベートサービスからデータを集約する、従業員向けアプリケーションと MCP サーバーを構築します。バックエンドシステムを公開せずに、統合ダッシュボード、管理パネル、内部ツールを作れます。
Workers からの公開インターネットトラフィックを Cloudflare Gateway 経由でルーティングし、既存の DNS、HTTP、Network、egress ポリシーと対応するログを、従業員と同様にプログラムによるコンピュートにも適用します。カスタムプロキシロジックを書かずに、Worker が望まない宛先に到達するのを止めます。
Workers VPC をセットアップする
最初の Worker をプライベートネットワーク内のサービスに接続します。
例を見る
プライベート API、データベース、S3 バケット、Cloudflare Mesh に接続します。
Workers VPC を設定する
VPC Services、VPC Networks、Cloudflare Tunnel を設定します。
API を確認する
Worker で VPC Service と VPC Network のバインディングを使います。
サーバーレスアプリケーションを構築し、グローバルに即座にデプロイして、高いパフォーマンス、信頼性、スケールを得ます。
接続プーリングとキャッシュを内蔵し、Workers から PostgreSQL と MySQL データベースに接続します。すべての Workers プランで利用できます。