Asayomu Tech
注目cloudflare2

Cloudflare、プライベートアプリへの公開トラフィックルーティングをベータ公開

30秒で把握

  • 1Cloudflareがプライベートオリジン向けアプリサービスをクローズドベータ開始
  • 2IPsec/GRE/CNI/Mesh経由でWAF・レート制限・Workersをプライベートアプリに適用可
  • 3パブリックIP不要・cloudflared不要・Workers VPCと同一ネットワーク層で統合

要約

CloudflareはApplication Services for Private Originsをクローズドベータとして提供開始した。既存のIPsec・GRE・CNI・Cloudflare Meshの接続経路を使い、公開ホスト名からプライベートIPのオリジンへトラフィックをルーティングできる。パブリックIPの取得やコネクタソフトウェア(cloudflared)のオリジン側インストールが不要で、WAF・ボット対策・レート制限・キャッシュ・Workersをプライベートアプリにも適用できる。対象はエンタープライズ顧客で、Workers VPC バインディングやSpectrum のプライベートオリジンルーティングも同一の内部プライベートネットワーク層を共有する統一構成となる。

あなたへの影響

自社のIPsec/GRE/CNI回線でCloudflareと接続済みのエンタープライズチームは、クローズドベータの申込みを検討し、既存の公開LBやリバースプロキシを段階的にCloudflare側へ集約できるか次スプリントで評価することを推奨。

推奨:クラウド/オンプレ混在環境でプライベートAPIへのWAF適用を課題としていた場合、パブリックIP公開なしに要件を満たせる可能性がある。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。