Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Magic Transit について

最終更新 Markdown で表示Agent セットアップ

Magic Transit は、オンプレミス、クラウドホスト、ハイブリッドネットワーク向けに、分散型サービス拒否(DDoS)保護、トラフィック高速化などを提供する、ネットワークセキュリティおよびパフォーマンスのソリューションです。

Magic Transit はお客様の IP ネットワークの入口として機能します。宛先がお客様のネットワークである IP パケット を受け取り、処理したうえで、オリジンインフラへ出力します。

Cloudflare のネットワークは Border Gateway Protocol(BGP) でお客様の IP アドレス空間をアナウンスし、ネットワークの存在をグローバルに広げます。また、anycast でトラフィックを取り込みます。現在、Cloudflare の anycast グローバルネットワークは 世界数百都市 に広がっています。

パケット が Cloudflare のネットワークに到達すると、Cloudflare は攻撃の有無を検査し、フィルタし、ステアリングし、高速化して、オリジンへ送ります。Magic Transit は、インターネット上の anycast Generic Routing Encapsulation(GRE) トンネル、または Cloudflare Network Interconnect(CNI) による物理/仮想インターコネクトで、オリジンインフラへ接続します。

Magic Transit の実装には、イングレスのみ、またはイングレスと エグレストラフィック の 2 つの選択肢があります。エグレスを実装する場合は、ポリシーベースルーティング(PBR) を設定するか、デフォルトルーティングでトラフィックがトンネル経由で Cloudflare に向かうようにしてください。

flowchart LR
accTitle: Magic Transit
accDescr: Magic Transit がお客様のネットワーク上のトラフィックを保護する仕組みの図です。

A(DDoS <br> 攻撃)
B[("Cloudflare グローバル <br> anycast ネットワーク <br> (DDoS 保護 + <br> ネットワークファイアウォール)")]
C[お客様の <br> ネットワーク]
D((ユーザー))
E([BGP <br> アナウンス])

A --x B
E --- B
B-- Anycast <br> GRE トンネル ---C
B-- Cloudflare <br> Network <br> Interconnect ---C
C-- Direct Server <br> Return による <br> エグレス --> D
D -- イングレス --> B

style A stroke: red,fill: red,color: white
style B stroke: orange,fill: orange,color: black
style C stroke: #ADD8E6,fill: #ADD8E6,color: black
style D stroke: blue,fill: blue,color: white
linkStyle 0 stroke-width:3px,stroke:red
linkStyle 1 stroke-width:2px,stroke:orange
linkStyle 2 stroke-width:2px,stroke:#ADD8E6
linkStyle 3 stroke-width:2px,stroke:gray
linkStyle 4 stroke-width:3px,stroke:green

Magic Transit のアーキテクチャの詳細は、リファレンス を参照してください。

役に立ちましたか?