Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

クライアントレス SSH

最終更新 Markdown で表示Agent セットアップ

ユーザーのデバイスに SSH クライアントソフトがなくても、内部サーバーへ安全なブラウザー内コマンドラインアクセスを提供できます。開発者や IT 担当者に、どのブラウザーからでもサーバーの管理やトラブルシュートを任せるときに便利です。

ほかのアクセスシナリオは、プライベートアプリを保護する を参照してください。

このガイドは、Cloudflare One ダッシュボードGet Started 体験と同じ手順です。

仕組み

Cloudflare Tunnel は、ネットワーク上のポートを開けずにプライベートネットワークを Cloudflare に接続します。サーバーへ到達できるデバイスに、バックグラウンドで動くコネクタサービス cloudflared をインストールします。ネットワークから Cloudflare へ向けて安全な接続を作るため、ファイアウォールの変更は不要です。

Cloudflare Access はサーバーの手前に置かれ、通過を許可する前に各ユーザーを確認します。ユーザーはブラウザーで、メールのワンタイム PIN または ID プロバイダーでサインインし、ブラウザー内ターミナルからサーバーを操作します。

接続方法と詳細設定は、ブラウザーで SSH に接続する を参照してください。

前提条件

  • Zero Trust 組織がある Cloudflare アカウント。未設定の場合は はじめに を参照してください。
  • Cloudflare アカウント上の有効なドメイン。このドメイン上に、アプリケーション用の公開サブドメインが作成されます。
  • プライベートネットワーク上にあり、サーバーへ到達できる Linux、Windows、または macOS デバイス。ここにトンネルをインストールします。
  • SSH が有効な、プライベートネットワーク上のサーバー。

手順 1: アプリケーションを定義する

この手順では、Cloudflare 経由で公開したい内部サーバーを指定します。

  1. Cloudflare OneGet Started タブを選びます。
  2. Set up secure access to private apps from any browserGet started を選びます。
  3. Configure clientless SSH access to an internal serviceContinue を選びます。
  4. Zero Trust SSH terminal directly from your browser 画面で Continue を選びます。
  5. アプリケーション名を入力します。
  6. サーバーのホスト名または IP アドレスを入力します。わからない場合は IP アドレスを使います(例: 10.10.1.25)。
  7. SSH ポートを入力します(デフォルトは 22)。
  8. Continue を選びます。

ステップ 2: 公開ドメインを選択する

アプリケーションには、ユーザーがブラウザーからアクセスできる公開 URL が必要です。Cloudflare は、既存ドメインの 1 つにアプリケーション用の公開 URL を作成します。

  1. ドロップダウンからドメインを選択します。
  2. サブドメインを入力します(例: grafana)。完全な URL のプレビューが表示されます(例: grafana.example.com)。
  3. Continue を選択します。

ステップ 3: 最初のポリシーを追加する

Access ポリシーは、アプリケーションに到達できるユーザーを制御します。このステップでは、メールベースのワンタイム PIN を使う簡単なポリシーを作成します。ここで追加したユーザーは、アプリケーションへのアクセス時にメールでワンタイム PIN を受け取ります。

  1. アクセスを許可するユーザーのメールアドレスを入力します。
  2. Continue を選択します。

ステップ 4: トンネルを割り当てる

トンネルはプライベートネットワークを Cloudflare に接続し、トラフィックがアプリケーションに到達できるようにします。既存のトンネルを選ぶか、新しいトンネルを作成できます。

  1. Choose or create a Tunnel のドロップダウンで、既存のトンネルを選ぶか、新しいトンネルの名前を入力します。
  2. Continue を選択します。

ステップ 5: トンネルをデプロイする

アプリケーションに到達できるプライベートネットワーク上のデバイスに cloudflared をインストールします。ダッシュボードは、ご利用のオペレーティングシステム向けのコマンドを生成します。

  1. ドロップダウンからオペレーティングシステムを選択します。
  2. ダッシュボードに表示されたコマンドをコピーして実行します。Windows では管理者としてコマンドプロンプトを開きます。その他のオペレーティングシステムではターミナルウィンドウを使います。
  3. トンネルが接続されたら、Continue を選択します。

ステップ 6: 詳細を確認する

ダッシュボードで、アプリケーションが利用可能になり、Cloudflare Access で保護されていることが確認されます。

推奨される次のステップ

  • アプリケーションをテストする:

    1. 成功画面で Test login を選択します。
    2. Access のログイン画面で、Access ポリシーに追加したメールアドレスのいずれかを入力します。
    3. Send me a code を選択します。
    4. メールに記載されたコードを入力し、Sign in を選択します。
  • さらに確認する: Zero Trust > Access controls でアプリケーションとポリシーを確認し、Cloudflare ダッシュボードNetworking > Tunnels でトンネルを確認します。

  • ID プロバイダーを設定する: メールのワンタイム PIN を組織の ID プロバイダーに置き換えると、ログインがスムーズになります。詳細は ID プロバイダー を参照してください。

クライアントレスアクセスの詳しいガイドは、Clientless access ラーニングパス を参照してください。

トラブルシューティング

接続に問題がある場合は、次のリソースを参照してください。

役に立ちましたか?