shiichan

Cloudflare Tunnel の API、10 月 5 日までに対応できてる?

おつかれさま、しぃちゃんだよ!今日はキラキラした新機能じゃなくて、API を使っている人向けの大事なお知らせを持ってきたよ。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog から届いたお話だよ。Zero Trust Networks の API と Cloudflare Tunnel API で、2026 年 10 月 5 日 に 2 つの変更が入るの。CIDR を直接 URL に埋め込むルートエンドポイントが廃止されることと、トンネルの一覧・取得のレスポンスから connections フィールドがなくなること、この 2 つだよ。

今までどうだったの?

これまで、プライベートネットワークのルートを作成・更新・削除するときは、IP ネットワークを URL エンコードしたパス(/network/{ip_network_encoded})を使う CIDR エンドポイントが使われてきたの。実は、route_id を使う方式のエンドポイントもすでに用意されていて、Cloudflare はそちらに一本化しようとしているんだって。

これで何が変わるの?

cloudflared や Terraform、あるいは自作のスクリプトから CIDR エンドポイントや tunnel の connections フィールドを直接読んでいる場合、2026 年 10 月 5 日 以降はそのコードが動かなくなるの。移行するには、各ルートの route_id を先に取得して、それを使う新エンドポイントに呼び出しを書き換える必要があるよ。

深く潜ってみよう

  • 廃止されるエンドポイント(2026 年 10 月 5 日 に削除):
    • POST /accounts/{account_id}/teamnet/routes/network/{ip_network_encoded}(ルート作成)
    • PATCH /accounts/{account_id}/teamnet/routes/network/{ip_network_encoded}(ルート更新)
    • DELETE /accounts/{account_id}/teamnet/routes/network/{ip_network_encoded}(ルート削除)
  • 代わりに使う新エンドポイント:
    • POST /accounts/{account_id}/teamnet/routes(ルート作成)
    • PATCH /accounts/{account_id}/teamnet/routes/{route_id}(ルート更新)
    • DELETE /accounts/{account_id}/teamnet/routes/{route_id}(ルート削除)
  • トンネルや Cloudflare Mesh(API 内では warp_connector ノードと呼ばれる)の一覧・取得レスポンスからは connections フィールドが削除されるので、接続情報が必要な場合は専用のエンドポイントを使うように読み替える必要があるよ

対応としては、cloudflared や Terraform プロバイダを最新版に上げておくこと、自前のスクリプトが CIDR エンドポイントや connections フィールドに依存していないか確認しておくことが必要だよ。

まとめ

  • 2026 年 10 月 5 日 に Zero Trust Networks / Cloudflare Tunnel API で 2 つの破壊的変更が入る
  • CIDR を埋め込むルートエンドポイント(/network/{ip_network_encoded})が廃止、route_id ベースのエンドポイントに一本化
  • トンネル・メッシュの一覧・取得レスポンスから connections フィールドが削除される
  • cloudflared・Terraform・自作スクリプトがこれらに依存していないか、10 月 5 日 より前に確認・移行が必要

Cloudflare Tunnel や Zero Trust Networks を API や Terraform で運用している人は、今のうちにチェックしておきたいお知らせだよ。