攻撃時の広告手続きを簡単にし、問題を防ぐため、次の作業を完了しておきます。
-
適切なユーザーロールを割り当てます。IP プレフィックス広告の状態を管理するユーザーには、Cloudflare アカウントの Administrator または Super Administrator ロールを付与してください。詳細は Cloudflare でマルチユーザーアカウントを設定する を参照してください。
-
管理するプレフィックス ID の一覧を用意します。Cloudflare のプレフィックス ID 一覧を保持しておくと、動的広告の管理と運用が簡単になります。プレフィックス ID は、Cloudflare ダッシュボードで 取得 するか、Cloudflare API の list prefixes オペレーションで取得できます。プレフィックス広告を管理するときは、これらのプレフィックス ID を使います。
データセンターからの広告を撤回する前に、Cloudflare 側でプレフィックス広告を有効にすると、遅延やルートの脱落を防げます。
- 動的広告を設定する を参照してください。この操作には、アカウント ID、プレフィックス ID、API キーが必要です。
- Hurricane Electric Internet Services ↗ など、任意の looking glass で広告を確認します。広告ルートの追跡には、Cloudflare の ASN(
13335)を使います。 - 自社データセンターから出しているプレフィックス広告を削除します。
有効化には、およそ 5〜7 分かかります。
- 自社データセンターにプレフィックス広告を追加します。
- (任意)Hurricane Electric Internet Services ↗ など、任意の looking glass で広告を確認します。
- 動的広告を設定する を参照してください。この操作には、アカウント ID、プレフィックス ID、API キーが必要です。
無効化には、およそ 15 分かかります。
- Cloudflare ダッシュボード ↗ にログインし、アカウントを選択します。
- IP Addresses > BYOIP Prefixes に移動します。
- 対象エントリの末尾にある Edit を選択します。
- Edit IP Prefixes で、Status の Advertised または Withdrawn を選択します。
- Save を選択して変更を保存します。
変更を保存すると、広告の有効化には 2〜7 分、無効化または撤回にはおよそ 15 分かかります。
Cloudflare API でプレフィックス広告を設定するには、IP Address Management and Dynamic Advertisement API を使います。
動的広告の操作の多くでは、Cloudflare API でアクセスするプレフィックスの Cloudflare ID が必要です。次のセクションでは、プレフィックス ID の取得方法を説明します。
- Cloudflare ダッシュボード ↗ にログインし、アカウントを選択します。
- IP Addresses > BYOIP Prefixes に移動します。
- プレフィックス ID が必要な CIDR を探し、横の矢印を選択します。
- Prefix ID の下で Copy を選択し、値をクリップボードにコピーします。
API でプレフィックス ID を取得するには、Cloudflare API の list prefixes オペレーションを参照してください。