Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare Workers VPC

最終更新 Markdown で表示Agent セットアップ

プライベートクラウドを Cloudflare に安全につなぎ、クロスクラウドアプリを構築します。

Free および Paid プランで利用できます

Workers VPC を使うと、公開インターネットから到達できない外部クラウド(AWS、Azure、GCP、オンプレミスなど)内のプライベート API、サービス、データベースに Workers から接続できます。

VPC Services では、プライベートネットワーク内の特定のホストとポートにバインドできます。Cloudflare Tunnel をインフラストラクチャに接続し、各ターゲットを VPC Service として登録し、Worker から binding API を使います。VPC Services は HTTP と TCP に対応します(TCP データベースは Hyperdrive 経由)。

VPC Networks は Workers により広いアクセスを与えます。個々のホストを事前登録せずに、Cloudflare TunnelCloudflare Mesh ネットワーク、または Cloudflare WAN のオンランプ(GRE、IPsec、CNI)全体にバインドできます。実行時に渡す URL またはアドレスが宛先を決めます。VPC Networks は fetch() による HTTP と、Redis、MQTT、カスタムプロトコルなどの非 HTTP サービス向けの connect() による生の TCP に対応します。同じバインディングから、Cloudflare Gateway 経由で公開インターネット宛先へ egres することもでき、Zero Trust のポリシーとログが適用されます。

vpc_servicesまたはvpc_networksでバインドします

cloudflared 経由でプライベートアプリケーションまたはネットワークに到達します

cf1:network 経由でアカウント全体に到達します

GRE、IPsec、CNI のオンランプ経由で宛先に到達します

Mesh と WAN のトラフィックは Gateway を通過し、ポリシーが適用されて トラフィックは ログに記録 されます。

プライベートサービス

API、データベース、ネットワーク内のホスト — 任意のオンランプから到達できます

パブリックインターネット

Mesh または WAN 経由で到達できます

export default {
	async fetch(request, env, ctx) {
		// Access your private API through the service binding
		const response = await env.PRIVATE_API.fetch(
			"http://internal-api.company.local/data",
		);

    	// Process the response from your private network
    	const data = await response.json();

    	return new Response(JSON.stringify(data), {
    		headers: { "content-type": "application/json" },
    	});
    },

};
	{
		"$schema": "node_modules/wrangler/config-schema.json",
		"name": "WORKER-NAME",
		"main": "src/index.ts",
		"compatibility_date": "2025-02-04",
		"vpc_services": [
			{
				"binding": "PRIVATE_API",
				"service_id": "ENTER_SERVICE_ID",
				"remote": true
			}
		]
	}

ユースケース

Workers アプリケーションからプライベート API にアクセスする

プライベートな認証サービス、CMS、内部 API などに接続する API やフルスタックアプリケーションを Workers にデプロイします。Workers アプリケーションはグローバルに動き、プライベートネットワーク上のバックエンドサービスへ最適化されたアクセスを行います。

API ゲートウェイ

URL パスに基づいて、プライベートネットワーク内の内部マイクロサービスへリクエストをルーティングします。複数のプライベートサービスへのアクセス制御と負荷分散を Workers 上で集中管理します。

内部ツール、エージェント、ダッシュボード

複数のプライベートサービスからデータを集約する、従業員向けアプリケーションと MCP サーバーを構築します。バックエンドシステムを公開せずに、統合ダッシュボード、管理パネル、内部ツールを作れます。

Worker の egress に Zero Trust 制御を適用する

Workers からの公開インターネットトラフィックを Cloudflare Gateway 経由でルーティングし、既存の DNS、HTTP、Network、egress ポリシーと対応するログを、従業員と同様にプログラムによるコンピュートにも適用します。カスタムプロキシロジックを書かずに、Worker が望まない宛先に到達するのを止めます。

始める

例を見る

プライベート API、データベース、S3 バケット、Cloudflare Mesh に接続します。

API を確認する

Worker で VPC Service と VPC Network のバインディングを使います。

関連製品

Workers

サーバーレスアプリケーションを構築し、グローバルに即座にデプロイして、高いパフォーマンス、信頼性、スケールを得ます。

Hyperdrive

接続プーリングとキャッシュを内蔵し、Workers から PostgreSQL と MySQL データベースに接続します。すべての Workers プランで利用できます。

役に立ちましたか?