Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

BYOIP

最終更新 Markdown で表示Agent セットアップ

Spectrum アプリケーションを作成するとき、Cloudflare は通常、Cloudflare の IP プールから任意の IP をアプリケーションに割り当てます。ネットワーク構成を明示したい場合や、自身の IP アドレスを使いたい場合は、Spectrum の BYOIP で対応できます。

BYOIP は Bring Your Own IP の略です。IP プレフィックスを所有していれば、Cloudflare へ移行できます。移行後、Cloudflare がそのプレフィックスを広報し、トラフィックは Cloudflare のグローバルネットワークへルーティングされます。ただし、設定がなければ Cloudflare はこのトラフィックの扱い方が分かりません。最後に、保護したいアプリケーションごとに Spectrum アプリケーションを追加し、関連付けたい IP アドレスを指定します。

Cloudflare が現在サポートする最小プレフィックスは、IPv4 が /24、IPv6 が /48 です。

BYOIP は Spectrum の標準機能ではありません。有効化するには、アカウントチームへ問い合わせてください。

IP アドレスを割り当てる

IP を使うには、適切な A(IPv4)または AAAA(IPv6)レコードを作成するため、Spectrum アプリへ割り当てる必要があります。API でアプリケーションを作成するときに、1 つ以上の IP アドレスを指定します。アプリケーションのプロパティ変更も API で行います。加えて、BYOIP で Spectrum アプリを作成するには、DNS の "type" フィールドを "ADDRESS" に更新する必要があります。

{
  "id": "4590376cf2994d72cee36828ec4eff19",
  "protocol": "tcp/22",
  "dns": {
    "type": "ADDRESS",
    "name": "ssh.example.com"
  },
  "origin_direct": ["tcp://192.0.2.1:22"],
  "ip_firewall": true,
  "proxy_protocol": false,
  "spp": false,
  "tls": "off",
  "traffic_type": "direct",
  "edge_ips": {
    "type": "static",
    "ips": ["198.51.100.10", "2001:DB8::1"]
  }
}

次の例では、アプリケーションは WAF、Workers、CDN 機能を含む Cloudflare の HTTP パイプライン経由でトラフィックをルーティングします。

Required API token permissions

At least one of the following token permissions is required:
  • Zone Settings Write
Create Spectrum application using a name for the originbash
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/spectrum/apps" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"protocol": "tcp/80",
		"dns": {
				"type": "ADDRESS",
				"name": "www.example.com"
		},
		"origin_direct": [
				"tcp://192.0.2.1:80"
		],
		"tls": "off",
		"traffic_type": "http",
		"edge_ips": {
				"type": "static",
				"ips": [
						"198.51.100.10",
						"2001:DB8::1"
				]
		}
	}'

役に立ちましたか?