Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

ダッシュボードでコンテンツセキュリティルールを作成する

最終更新 Markdown で表示Agent セットアップ
  1. Cloudflare ダッシュボードで Security rules ページを開きます。

    Security rules を開く ↗
  2. Create > Content security rules を選択します。

  3. Description に、ルールの内容が分かる名前を入力します。

  4. If incoming requests match で、コンテンツセキュリティルール(またはポリシー)の適用範囲を定義します。Expression Builder(FieldOperatorValue に 1 つ以上の値を指定)を使うか、Expression Editor で式を直接入力できます。詳細は ダッシュボードで式を編集する を参照してください。

  5. Allow these directives で、コンテンツセキュリティルールに使う CSP ディレクティブ を、チェックボックスを 1 つ以上オンにして選びます。

    • 許可するソースを手入力するには、Add source を選択します。

    • 検出したリソースに基づいて表示中のソースを更新するには、Refresh suggestions を選択します。

  6. Then take action で、使うアクションを選びます。

    • Allow: ルールに設定した CSP ディレクティブを適用し、それ以外のリソースの読み込みをブロックして、ルール違反 を記録します。
    • Log: コンテンツセキュリティルールの違反を記録します。ルール対象外のリソースはブロックしません。
  7. ルールを保存してデプロイするには、Deploy を選択します。まだデプロイしない場合は、Save as Draft を選択します。

役に立ちましたか?