Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

SSH

最終更新 Markdown で表示Agent セットアップ

Container への書き込み権限があり、一致する公開鍵が authorized_keys に載っていれば、Wrangler でその Container へ SSH できます。

SSH は Container 上に公開アクセス可能なポートを開きません。接続できるのは、Cloudflare アカウントに対して認証する wrangler containers ssh を使った Wrangler 経由だけです。

SSH を設定する

SSH は、Container の設定sshauthorized_keys プロパティで設定できます。対応する鍵種別は ssh-ed25519 だけです。

ssh.enabled プロパティは、Wrangler 経由で Container へ SSH できるかどうかだけを制御します。デフォルトは true です。SSH アクセスを完全に無効にするには false に設定します。

Wrangler で接続する

Wrangler で Container へ SSH するには、Container 設定の authorized_keysssh-ed25519 公開鍵を追加します。次の例は基本的な設定です。

{
	"containers": [
		{
			// other options here...
			"authorized_keys": [
				{
					"name": "<NAME>",
					"public_key": "<YOUR_PUBLIC_KEY_HERE>"
				}
			]
		}
	]
}
[[containers]]
[[containers.authorized_keys]]
name = "<NAME>"
public_key = "<YOUR_PUBLIC_KEY_HERE>"

SSH の設定について詳しくは SSH の設定 を参照してください。

Container のインスタンス ID は wrangler containers instances を実行するか、Cloudflare ダッシュボード で確認します。 SSH するインスタンスは稼働中である必要があります。 SSH は停止中の Container を起動しません。SSH 接続が生きているだけでは、Container は生存し続けません。

SSH を設定し、Container が稼働したら、次のコマンドで SSH 接続を開きます。

wrangler containers ssh <INSTANCE_ID>

SSH プロキシとして使う

wrangler containers ssh を OpenSSH の ProxyCommand として使えます。ローカルの SSH クライアントが Wrangler 経由で接続します。

ssh -o ProxyCommand="wrangler containers ssh %h" cloudchamber@<INSTANCE_ID>

この使い方では、Wrangler は標準入力と標準出力を、稼働中 Container 内の SSH サーバーへパイプします。このモードを強制するには --stdio も渡せます。

プロセスの可視性

containers_pid_namespace 互換性フラグがない場合、SSH で Container に接続すると、VM 内のすべてのプロセスが見えます。このフラグは、互換性日付2026-04-01 以降の Workers ではデフォルトでオンです。

役に立ちましたか?