shiichan

SSH 証明書の CA 発行、ついにダッシュボードだけで OK に!

みんな、しぃちゃんだよ! 今日は SSH 認証まわりの地味だけどうれしいアップデートを見つけたので紹介するね。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog によると、Access for Infrastructure の SSH 機能で使う証明書発行局(CA)を、Cloudflare One ダッシュボードから直接生成・管理できるようになったよ。Access for Infrastructure の SSH は、短命な SSH 証明書を使うことで SSH 鍵の管理をなくし、鍵の紛失や盗難によるリスクを減らす仕組みなんだ。

今までどうだったの?

これまでは、この CA 証明書を発行するのに Cloudflare の API を直接叩く必要があったの。ダッシュボードだけで完結できず、API リクエストを組み立てる手間や、ちょっとしたスクリプトの知識が必要だったんだよね。

これで何が変わるの?

今回のアップデートで、CA の作成・管理がダッシュボードの「Access controls > Service credentials」ページからそのままできるようになったよ。API を触ったことがない担当者でも、画面をポチポチするだけで SSH 用の CA を用意できるようになるから、Access for Infrastructure で SSH を導入するハードルがぐっと下がるはず。

まとめ

  • SSH 用 CA の発行が API 専用からダッシュボード対応に変わった
  • 場所は Cloudflare One ダッシュボードの「Access controls > Service credentials」
  • API を書かなくても短命 SSH 証明書の運用を始められるようになった

すでに Access for Infrastructure で SSH を使っているチームはもちろん、これから短命証明書での SSH 運用を検討している人にも刺さるアップデートだよ!