Container への書き込み権限があり、一致する公開鍵が authorized_keys に載っていれば、Wrangler でその Container へ SSH できます。
SSH は Container 上に公開アクセス可能なポートを開きません。接続できるのは、Cloudflare アカウントに対して認証する wrangler containers ssh を使った Wrangler 経由だけです。
SSH は、Container の設定 の ssh と authorized_keys プロパティで設定できます。対応する鍵種別は ssh-ed25519 だけです。
ssh.enabled プロパティは、Wrangler 経由で Container へ SSH できるかどうかだけを制御します。デフォルトは true です。SSH アクセスを完全に無効にするには false に設定します。
Wrangler で Container へ SSH するには、Container 設定の authorized_keys に ssh-ed25519 公開鍵を追加します。次の例は基本的な設定です。
{
"containers": [
{
// other options here...
"authorized_keys": [
{
"name": "<NAME>",
"public_key": "<YOUR_PUBLIC_KEY_HERE>"
}
]
}
]
}[[containers]]
[[containers.authorized_keys]]
name = "<NAME>"
public_key = "<YOUR_PUBLIC_KEY_HERE>"SSH の設定について詳しくは SSH の設定 を参照してください。
Container のインスタンス ID は wrangler containers instances を実行するか、Cloudflare ダッシュボード ↗ で確認します。
SSH するインスタンスは稼働中である必要があります。
SSH は停止中の Container を起動しません。SSH 接続が生きているだけでは、Container は生存し続けません。
SSH を設定し、Container が稼働したら、次のコマンドで SSH 接続を開きます。
wrangler containers ssh <INSTANCE_ID>wrangler containers ssh を OpenSSH の ProxyCommand として使えます。ローカルの SSH クライアントが Wrangler 経由で接続します。
ssh -o ProxyCommand="wrangler containers ssh %h" cloudchamber@<INSTANCE_ID>この使い方では、Wrangler は標準入力と標準出力を、稼働中 Container 内の SSH サーバーへパイプします。このモードを強制するには --stdio も渡せます。
containers_pid_namespace 互換性フラグがない場合、SSH で Container に接続すると、VM 内のすべてのプロセスが見えます。このフラグは、互換性日付 が 2026-04-01 以降の Workers ではデフォルトでオンです。