Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

クラウドオンランプを設定する

最終更新 Markdown で表示Agent セットアップ

Multi-Cloud Networking(旧 Magic Cloud Networking)(ベータ)では、クラウドネットワークから Cloudflare WAN(旧 Magic WAN)へのオンランプ(on-ramp)を作成できます。Cloudflare は Cloudflare WAN とクラウドプロバイダーのあいだに VPN トンネルを作成し、接続の両側を代行して設定します。追加のコンピュート仮想マシン(VM)をデプロイせず、クラウドプロバイダー標準の VPN 機能をオーケストレーションします。

オンランプには、単一の仮想プライベートクラウド(VPC)とハブ(hub)の 2 種類があります。

前提条件

クラウドネットワークから Cloudflare WAN へのオンランプを作成する前に、次を確認してください。

  • Multi-Cloud Networking のアカウントがあること。詳細は担当のアカウントチームに問い合わせてください。
  • クラウドプロバイダーのセットアップ が完了していること。
  • 必要なクラウドリソースがあること。クラウドプロバイダーごとのリソースは リファレンス を確認してください。

利用できるオンランプ

Multi-Cloud Networking には、次のクラウドオンランプ連携があります。

  • AWS(単一 VPC およびハブ)
  • Azure(単一 VPC)
  • GCP(単一 VPC)

Cloudflare がクラウドネットワークへの VPN 接続をオーケストレーションする方法は、リファレンス を参照してください。


オンランプを設定する

単一の仮想プライベートクラウド

クラウド内の単一 VPC を Cloudflare WAN に接続する場合は、このオプションを選びます。単一 VPC のオンランプを設定するには、次の手順を行います。

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Add new on-ramp を選びます。

  4. Connect an existing VPC to Cloudflare > Select を開きます。

  5. 新しいオンランプの名前と説明(任意)を入力し、Continue を選びます。

  6. ドロップダウンからクラウドプロバイダーを選びます。AWS、GCP、Azure から選べます。続けて Continue を選びます。

  7. 接続するネットワークを選びます。この一覧は、すでに設定した クラウド連携 から取得します。完了したら Continue を選びます。

  8. Configure route propagation は、Cloudflare が新しいルートをインストールする場所を示します。これらのルートのインストールは、Cloudflare WAN とクラウドプロバイダーの両方を正しく設定し、相互通信を成立させるために必要です。

    • Add routes for your Cloudflare WAN address space to your cloud network: クラウドネットワークのルートテーブルに、Cloudflare WAN へ到達するためのルートをインストールする場合に選びます(インストールされるルートとカスタマイズ方法は Cloudflare WAN アドレス空間 を参照してください)。手動で行う場合は、このオプションの選択を外します。
    • Add routes for your cloud network to Cloudflare WAN: Cloudflare WAN に、クラウドネットワークへ到達するためのルートを作成する場合に選びます。
  9. Continue を選びます。設定の適用には数秒かかることがあります。

  10. クラウド環境の変更内容を確認し、Approve changes を選びます。

Cloudflare WAN のオンランプは作成できました。ただし、使えるようになるまで最大 1 時間かかることがあります。

ハブ

複数の VPC を Cloudflare WAN に接続する場合、ハブを使うのが最適です。ハブは複数の VPC とピアするクラウド VPN ゲートウェイで、Cloudflare WAN への VPN トンネルを共有できます。クラウドプロバイダーごとにハブの呼び方は異なるため、詳細は各プロバイダーを確認してください。

クラウドプロバイダーの構成に応じて、次のいずれかを選べます。

  • 既存のハブに接続する: クラウドにすでに VPN ハブがあり、それを Cloudflare WAN に接続する場合に選びます。
  • 新しいハブを作成する: 新しいハブを作成して Cloudflare WAN に接続する場合に選びます。

ハブオンランプを設定すると、Cloudflare WAN とハブのあいだの VPN トンネルは常に Cloudflare が管理します。任意で、VPC やほかのハブとのピアリングも Cloudflare に管理させられます。

  • Manage VPC peering: このオプションを有効にすると、選んだ VPC をハブに接続します。
  • Manage hub peering: ハブはリージョン単位です。別リージョンのハブに接続された VPC 同士をつなぐには、ハブ同士のピアリングが必要です。このオプションを有効にすると、選んだハブをこのハブとピアします。

既存のハブに接続する

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Add new on-ramp を選びます。

  4. Connect an existing hub to Cloudflare > Select を開きます。

  5. 新しいオンランプの名前と説明(任意)を入力し、Continue を選びます。

  6. ドロップダウンからクラウドプロバイダーを選びます。AWS、GCP、Azure から選べます。続けて Continue を選びます。

  7. 既存のハブを選びます。この一覧は、すでに設定した クラウド連携 から取得します。完了したら Continue を選びます。

  8. (任意)VPC peering configurationManage VPC peering を有効にできます。有効にすると、選んだ VPC をハブに接続します。

    1. Manage VPC peering を選んでこの機能を有効にします。
    2. Cloudflare にハブへ接続させる VPC を選びます。
  9. Continue を選びます。

  10. (任意)Configure hub peeringManage hub peering を有効にできます。有効にすると、選んだリモートハブをこのハブに接続します(ピアしたいずれかのハブに接続された VPC 同士の接続が確立します)。

    1. Manage hub peering を選んでこの機能を有効にします。
    2. Cloudflare にこのハブへ接続させるリモートハブを選びます。
  11. Continue を選びます。

  12. Configure route propagation は、Cloudflare が新しいルートをインストールする場所を示します。これらのルートのインストールは、Cloudflare WAN とクラウドプロバイダーの両方を正しく設定し、相互通信を成立させるために必要です。

    1. Add routes for your Cloudflare WAN address space to your cloud network: クラウドネットワークのルートテーブルに、Cloudflare WAN へ到達するためのルートをインストールする場合に選びます(インストールされるルートとカスタマイズ方法は Cloudflare WAN アドレス空間 を参照してください)。手動で行う場合は、このオプションの選択を外します。
    2. Add routes for your cloud network to Cloudflare WAN: Cloudflare WAN に、クラウドネットワークへ到達するためのルートを作成する場合に選びます。
  13. Continue を選びます。設定の適用には数秒かかることがあります。

  14. クラウド環境の変更内容を確認し、Approve changes を選びます。

Cloudflare WAN のオンランプは作成できました。ただし、使えるようになるまで最大 1 時間かかることがあります。

新しいハブを作成する

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Add new on-ramp を選びます。

  4. Create a new hub & connect it to Cloudflare > Select を開きます。

  5. 新しいオンランプの名前と説明(任意)を入力し、Continue を選びます。

  6. Select your cloud details でクラウドを設定します。

    1. ドロップダウンからクラウドプロバイダーを選びます。AWS、GCP、Azure から選べます。
    2. 既存の連携を選びます。この一覧は、すでに設定した クラウド連携 から取得します。
    3. 新しいハブを作成するリージョンを選びます。
    4. Continue を選びます。
  7. (任意)VPC peering configurationManage VPC peering を有効にできます。有効にすると、選んだ VPC をハブに接続します。

    1. Manage VPC peering を選んでこの機能を有効にします。
    2. Cloudflare にハブへ接続させる VPC を選びます。
  8. Continue を選びます。

  9. (任意)Configure hub peeringManage hub peering を有効にできます。有効にすると、選んだリモートハブをこのハブに接続します(ピアしたいずれかのハブに接続された VPC 同士の接続が確立します)。

    1. Manage hub peering を選んでこの機能を有効にします。
    2. Cloudflare にこのハブへ接続させるリモートハブを選びます。
  10. Continue を選びます。

  11. Configure route propagation は、Cloudflare が新しいルートをインストールする場所を示します。これらのルートのインストールは、Cloudflare WAN とクラウドプロバイダーの両方を正しく設定し、相互通信を成立させるために必要です。

    1. Add routes for your Cloudflare WAN address space to your cloud network: クラウドネットワークのルートテーブルに、Cloudflare WAN へ到達するためのルートをインストールする場合に選びます(インストールされるルートとカスタマイズ方法は Cloudflare WAN アドレス空間 を参照してください)。手動で行う場合は、このオプションの選択を外します。
    2. Add routes for your cloud network to Cloudflare WAN: Cloudflare WAN に、クラウドネットワークへ到達するためのルートを作成する場合に選びます。
  12. Continue を選びます。設定の適用には数秒かかることがあります。

  13. クラウド環境の変更内容を確認し、Approve changes を選びます。

Cloudflare WAN のオンランプは作成できました。ただし、使えるようになるまで最大 1 時間かかることがあります。

Terraform で設定する

クラウドオンランプの Terraform 設定をダウンロードできます。

次のような場合に使います。

  • Cloudflare でデプロイする前に、提案されたオンランプ設定を確認する。
  • Cloudflare でデプロイせず、自社の infrastructure-as-code パイプラインでオンランプをデプロイする。

ダウンロードには次の 2 ファイルが含まれます。

  • main.tf: オンランプ作成に必要な新しいリソースの Terraform 設定。
  • instructions.txt: クラウド環境にすでに存在するリソースを変更するための手順。

ダウンロードした設定を Terraform で plan / apply する場合は、オンランプ先のクラウドサービスプロバイダー用 Terraform プロバイダーに加えて、Cloudflare Terraform provider が必要です。API トークンではなく、Cloudflare の Global API Key を使います。

新しいオンランプの Terraform 設定をダウンロードする

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Cloud on-rampsAdd new on-ramp を選び、通常どおり Create a Cloudflare WAN cloud on-ramp の手順を進めます。

  4. Configure route propagation のあと、Continue ではなく View download options を選びます。

  5. ダウンロード方法を選びます。

    1. Download file and continue を選ぶと、Terraform 設定をダウンロードして確認したあと、Cloudflare でのオンランプデプロイを続けられます。
    2. Download file and exit を選ぶと、自分で apply する Terraform 設定をダウンロードします。

既存オンランプの Terraform 設定をダウンロードする

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Cloud on-ramps で対象のオンランプを見つけ、三点リーダー > Download as Terraform を選びます。

セキュリティグループを更新する

オンランプの設定後、Cloudflare WAN との送受信トラフィックを許可するよう、クラウドプロバイダーのネットワークセキュリティグループを更新する必要があります。詳細は Cloud on-ramps のリファレンスページを参照してください。


オンランプを編集する

Cloudflare WAN のクラウドオンランプを編集する

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. 編集するオンランプを選びます。

  4. サイドパネルで Edit を選びます。

  5. Basic information で、オンランプの名前と説明を変更できます。完了したら Save を選びます。

  6. Configurations で、必要なルートのインストール先を変更できます。Continue を選びます。

    1. 変更後に Save and review を選びます。
    2. 設定を確認し、Approve changes を選びます。

Cloudflare WAN のクラウドオンランプを削除する

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. 削除するオンランプを選びます。

  4. サイドパネルで Edit を選びます。

  5. Detach を選んで進めます。Cloudflare はこのオンランプ構築のために作成したクラウドリソースの管理をやめますが、リソース自体は残します。オンランプの接続は影響を受けません。


Cloudflare WAN アドレス空間

デフォルトでは、Cloudflare はクラウドのルートテーブルに次の集約ルートをインストールし、トラフィックを Cloudflare WAN へ向けます。

10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
100.64.0.0/10

デフォルトをカスタムプレフィックスで上書きするには、次の手順を行います。

  1. Routes ページを開きます。

    Routes を開く ↗
  2. WAN configuration を選びます。

  3. Propagated routes to cloud networks までスクロールします。

  4. プレフィックスを削除し、カスタムの値を入力します。

  5. 完了したら Save changes を選びます。

すべてのトラフィックを Cloudflare WAN へ送るデフォルトルートをインストールするには、0.0.0.0/0 を入力します(Azure では 0.0.0.0/1128.0.0.0/1 を入力します)。


コスト見積もり

クラウドリソースに関連する見積もりコストを、Cloudflare ダッシュボードで確認できます。

  1. Connectors ページを開きます。

    Connectors を開く ↗
  2. Cloud (beta) タブを選びます。

  3. Cloud on-ramps で見積もりコストを確認するクラウドオンランプを見つけ、三点リーダー > Associated Resources を選びます。

  4. Associated Resources ページで、選んだオンランプに関連するすべてのリソースの月額見積もりを確認できます。検索ボックスで特定のリソースを探すこともできます。

役に立ちましたか?