コンテンツにスキップ

Tunnelを使用してプライベートIPを設定する

Cloudflareのローカルトラフィック管理(LTM)ソリューションを設定する手順を考慮してください。Cloudflare Tunnelをオフランプとして使用して、プライベートまたは内部サービスに安全に接続します。

1. 割り当てられた仮想ネットワークでCloudflareトンネルを構成する

具体的な構成手順は、インフラストラクチャや接続したいサービスによって異なる場合があります。Cloudflare Tunnelに不慣れな場合は、各ステップにリンクされたページがさらにガイダンスを提供します。

  1. トンネルを作成する
  2. トンネルをデプロイするして、データセンターに接続します。
  3. 仮想ネットワークを作成し、前のステップで構成したトンネルに割り当てます。

仮想ネットワークを作成するには:

  1. Zero Trustダッシュボードに移動し、設定 > WARPクライアントに進み、仮想ネットワーク設定を見つけます。
  2. 新規追加または管理 > 仮想ネットワークを作成を選択して、仮想ネットワークを作成します。
  3. 仮想ネットワーク名を定義し、保存を選択します。

トンネルに仮想ネットワークを割り当てるには:

  1. ネットワーク > トンネルに移動します。
  2. 前のステップで作成したトンネルを選択し、構成を選択します。
  3. プライベートネットワークの下で、プライベートネットワークを追加を選択します。
  4. CIDRの下にIP範囲を指定し、追加設定の下で仮想ネットワークを選択します。
  5. プライベートネットワークを保存を選択します。

2. Cloudflareロードバランシングを構成する

Cloudflareトンネルと関連付けられた仮想ネットワーク(VNet)が構成されたら、各エンドポイントを指定する際にVNetsを使用できます。プールを作成または編集するときに、これによりCloudflareロードバランサーが正しいトンネルを使用し、プライベートIPエンドポイントに安全に到達できるようになります。

具体的な構成は、使用ケースによって異なります。ワークフローを理解するために、以下の手順を参照してください。

  1. ニーズに応じたロードバランシングモニターを作成する
  2. プライベートIPアドレスと対応する仮想ネットワークを指定してプールを作成する

You can create a pool within the load balancer workflow or in the Pools section of the dashboard:

  1. Go to Traffic > Load Balancing.

  2. Select Manage Pools and then Create.

  3. For your pool, enter the following information:

    • A name (must be unique)
    • A description to provide more detail on the name
    • A choice for Endpoint Steering, which affects how your pool routes traffic to each endpoint
  4. For each endpoint, enter the following information:

    • A name (must be unique)
    • The endpoint address or associated hostname
    • (Optional) A Virtual Network. Required when the endpoint has a private IP address.
    • A Weight
    • (Optional) A hostname by clicking Add host header
  1. Repeat this process for additional endpoints in the pool.

  2. (Optional) Set up coordinates for Proximity Steering on the pool.

  3. On the pool, update the following information:

    • Health Threshold:

      The Health Threshold is the number of healthy endpoints for the pool as a whole to be considered Healthy and receive traffic based on pool order in a load balancer. Increasing this number makes the pool more reliable, but also more likely to become unhealthy.

    • Monitor: Attach a monitor
    • Health Monitor Regions: Choose whether to check pool health from multiple locations, which increases accuracy but can lead to probe traffic to your endpoint
    • Pool Notifications: You can set up new alerts - and view existing alerts - to be notified when pools are enabled or disabled, or pools or endpoints have changes in their health status.
  4. When finished, select Save.

  1. ロードバランサーを作成する、前のステップで作成したプールとモニター、希望するグローバルトラフィックスティアリングポリシーおよびカスタムルールを指定します。