Cloudflare のブラウザーベースのターミナルを使うと、エンドユーザーは SSH 鍵を管理したり Cloudflare One Client をインストールしたりせずに、SSH サーバーへ接続できます。
この方法では、サーバーへの SSH アクセスを公開ホスト名経由でルーティングします。トラフィックはこの接続上でプロキシされ、ユーザーは Cloudflare Access の認証情報でサーバーにログインします。
ブラウザーベースのターミナルは、Cloudflare One Client および Access for Infrastructure と併用できます。サーバーへの接続方法を複数用意できます。各接続方法の設定では、同じ Cloudflare Tunnel を再利用できます。
-
ダッシュボードのセットアップガイド に従って、Cloudflare Tunnel を作成します。
-
Cloudflare ダッシュボードで Networking > Tunnels を開き、対象のトンネルを選択します。
Tunnels を開く ↗ -
Routes タブで Add route を選択し、続いて Published application を選択します。
-
ドロップダウンからドメインを選び、サブドメインを指定します(例:
ssh.example.com)。 -
Service で SSH を選び、
localhost:22を入力します。SSH サーバーがトンネルをインストールしたマシンと別の場合は、<server IP>:22を入力します。 -
Add route を選択します。
-
(推奨)サーバーへのアクセスを管理するため、Cloudflare Access に セルフホストアプリケーション を追加します。
SSH のブラウザー描画を有効にする手順は、ブラウザー描画ターミナル を参照してください。
ユーザーが公開ホスト名の URL(例: https://ssh.example.com)を開き、Access の認証情報でログインすると、Cloudflare はブラウザー内にターミナルを描画します。