Cloudflare は Kinsta と提携し、Kinsta のお客様の websites に、Cloudflare のパフォーマンスとセキュリティのメリットを提供します。
Kinsta をご利用で、かつ Cloudflare プランもある場合は、まずご自身の Cloudflare ゾーンで Web トラフィックをプロキシし、次に Kinsta(SaaS プロバイダー)のゾーンへ送ることができます。この構成は O2O と呼ばれます。
O2O のメリットは、Kinsta の environment 宛てのトラフィックに、WAF、Bot Management、Waiting Room など、自身の Cloudflare ゾーンのサービスと設定を適用できることです。
O2O を有効にしたときのトラフィック経路の詳細は、O2O の仕組み を参照してください。
Kinsta の顧客は、任意の Cloudflare ゾーンプランで O2O を有効にできます。
Cloudflare ゾーン内の特定のホスト名で O2O を有効にするには、ターゲットを Kinsta のサイト名にした、プロキシ済みの CNAME DNS レコードを 作成 します。Kinsta のドメイン追加手順で、その他の検証ステップも案内されます。
| タイプ | 名前 | ターゲット | プロキシ状態 |
|---|---|---|---|
CNAME |
<YOUR_HOSTNAME> |
sitename.hosting.kinsta.cloud |
Proxied |
Cloudflare ゾーン内のホスト名で O2O を有効にすると、そのホスト名のトラフィックに対する責任が増えます。各種 Cloudflare 製品を設定して、そのトラフィックに影響を与えられるようになるためです。O2O と互換性のある Cloudflare 製品の一部は次のとおりです。
互換製品の一覧と制限事項は、製品の互換性 を参照してください。
自身の Cloudflare ゾーンが Enterprise プランの場合、ゾーンホールド 機能を使えます。この機能は、ドメイン名が別の Cloudflare アカウントでゾーンとして作成されるのを防ぐトグルです。さらに、ゾーンホールドが有効な場合、Kinsta にオンボードしたカスタムホスト名の有効化も防げます。Kinsta は、カスタムホスト名に対して次のエラーメッセージを受け取ります。The hostname is associated with a held zone. Please contact the owner of this domain to have the hold removed.
Kinsta 上でカスタムホスト名を有効にするには、ゾーンの所有者が ゾーンホールドを一時的に解除 する必要があります。Kinsta にサブドメインだけをカスタムホスト名としてオンボードする場合は、Also prevent Subdomains というサブ機能だけを一時的に無効にします。
ゾーンホールドを一時的に無効にしたら、Kinsta の手順に従ってカスタムホスト名を更新します。これで有効になるはずです。
Kinsta のお客様で、特定のホスト名に O2O を有効にした独自の Cloudflare ゾーンを設定している場合、自ゾーンの問題を解決するには、Cloudflare のアカウントチームまたは Cloudflare サポート にお問い合わせください。
Cloudflare が解決できない技術的な問題がある場合は、Cloudflare が Kinsta に確認します。
Cloudflare Managed Certificate を有効にしようとして SSL エラーが出た場合は、dig +short example.com CAA を実行し、ドメインに CAA レコードがあるか確認します。
CAA レコードがある場合は、Cloudflare が対応する認証局 による SSL 証明書の発行を許可していることを確認します。