Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare One Client なしで、プライベートホスト名経由で Web アプリケーションにアクセスする

最終更新 Markdown で表示Agent セットアップ

Cloudflare Browser Isolation とリゾルバーポリシーを使うと、Cloudflare One Client をインストールしなくても、プライベートホスト名経由でプライベートな Web アプリケーションに接続できます。このチュートリアルの終わりには、Gateway の DNS ポリシーとネットワークポリシーを通過したユーザーが、https://<your-team-name>.cloudflareaccess.com/browser/https://internalrecord.com でプライベートアプリケーションにアクセスできるようになります。

始める前に

次の準備ができていることを確認してください。

Cloudflare Tunnel を作成する

まず、プライベートネットワーク上のサーバーに cloudflared をインストールします。

  1. Cloudflare ダッシュボードにログインし、Networking > Tunnels を開きます。

    Tunnels を開く ↗
  2. Create a tunnel を選択します。

  3. トンネルの名前を入力します。このトンネル経由で接続するリソースの種類がわかる名前(例: enterprise-VPC-01)を推奨します。

  4. Create Tunnel を選択します。

  5. オペレーティングシステムを選び、インストールコマンドをコピーして、オリジンサーバーのターミナルで実行します。

  6. トンネルの接続を待ちます。接続が確立したら Continue を選択します。

プライベートネットワークルートを追加する

  1. Cloudflare ダッシュボードで Networking > Routes を開きます。

    Routes を開く ↗
  2. Create route > Tunnel CIDR を選びます。いま作成したトンネルを選び、アプリケーションサーバーのプライベート IP/CIDR(例: 10.128.0.175/32)を入力して、Create route を選びます。

  3. DNS サーバーのプライベート IP/CIDR 向けに、2 つ目のルートを作成します。

これで、アプリケーションと DNS サーバーが Cloudflare に接続されます。

Clientless Web Isolation を有効にする

  1. Cloudflare OneBrowser isolation > Browser isolation settings を開きます。
  2. Allow users to open a remote browser without the device client をオンにします。
  1. PermissionsManage を選びます。

  2. Add a rule を選びます。

  3. Clientless Web Isolation ブラウザーを開ける人を定義する式を作成します。例:

    Rule action Rule type Selector Value Action
    Allow Include Emails ending in @example.com Save を選びます。

テストするには、ブラウザーを開いて https://<team-name>.cloudflareaccess.com/browser/https://<private-IP-of-application> にアクセスします。

Gateway リゾルバーポリシーを作成する

  1. Traffic policies > Resolver policies を開きます。

  2. Add a policy を選びます。

  3. アプリケーションのプライベート ドメイン または ホスト名 に一致する式を作成します。

    Selector Operator Value
    Domain in internalrecord.com
  4. Select DNS resolverConfigure custom DNS resolvers を選びます。

  5. DNS サーバーのプライベート IP アドレスを入力します。

  6. ドロップダウンメニューで <IP-address> - Private を選びます。

  7. (任意)カスタムポートを入力します。

  8. Create policy を選びます。

テストするには、ブラウザーを開いて https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com にアクセスします。

Gateway ネットワークポリシーを作成する(推奨)

  1. Traffic policies > Firewall policies > Network を開きます。

  2. アプリケーションのプライベート IP アドレスを対象とする ネットワークポリシー を追加します。アプリケーションアクセスに関係するポートやプロトコルを、任意で含められます。例:

    Selector Operator Value Logic Action
    Destination IP in 10.128.0.175 And Allow
    Destination Port in 80 Or
    User Email matches regex .*example.com

プライベートアプリケーションを保護するベストプラクティスは、安全なアクセスポリシーを構築する を参照してください。

ユーザーとして接続する

ユーザーは、次の URL でアプリケーションにアクセスできます。

https://<team-name>.cloudflareaccess.com/browser/https://internalrecord.com

アプリケーションは隔離ブラウザーで読み込まれます。任意で、コピー/ペースト、印刷、キーボード入力の無効化など、リモートブラウザーコントロール を設定できます。

役に立ちましたか?