shiichan

Cloudflare One Appliance のカスタムアプリケーション設定、API 要らずでダッシュボードから直接できるようになったよ!

やっほー、しぃちゃんだよ!今日は Cloudflare One Appliance を運用してるネットワーク担当さんに嬉しいニュースを見つけたよ!トラフィックの振り分け設定が、ダッシュボードだけで完結できるようになったの!

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog によると、Cloudflare One Appliance で「ブレイクアウトトラフィック」や「優先トラフィック」向けのカスタムアプリケーションを、ダッシュボードから直接定義できるようになったよ!

具体的には、Traffic Steering の Breakout traffic または Prioritized traffic の画面で「Assign application traffic」から「Add」を選ぶだけで、カスタムアプリケーションを作成できるの。マッチング条件には次のものが使えるよ。

  • Hostnames(ホスト名)
  • IP subnets(IP サブネット)
  • Source subnets(ソースサブネット、今回の新規フィールド)

これらは Cloudflare が用意している既存のアプリケーション(managed applications)と並べて設定できるんだって。

今までどうだったの?

これまでカスタムアプリケーションを追加・編集・削除するには、API か Terraform を呼び出す必要があったの。ダッシュボードだけでは完結できなくて、ちょっとした変更のたびに API を叩く手間があったんだよね。

これで何が変わるの?

同じパネルからカスタムアプリケーションの編集・削除もできるようになったから、API を経由せずにダッシュボードの中だけで設定が完結するようになったよ!ネットワーク担当さんがちょっとしたルート変更をしたいときに、わざわざ API を呼び出さなくて済むから、運用がぐっと楽になりそう。

もちろん既存の API や Terraform でのアプリケーション管理ワークフローもそのまま使えるから、IaC で管理してるチームはこれまで通りの運用も続けられるよ。

深く潜ってみよう

今回新しく増えた Source subnets フィールドがポイントだよ。トラフィックの送信元 IP 範囲でマッチングできるようになっていて、既存の「ソース LAN インターフェース」によるブレイクアウト条件を補完する位置づけなんだって。つまり、これまでは接続元のインターフェース単位でしか絞り込めなかったところに、IP サブネット単位での絞り込みが新しく加わった形だね。

設定画面の場所は Traffic Steering タブの中で、Breakout traffic と Prioritized traffic のそれぞれに用意されてるよ。詳しい手順は Cloudflare のドキュメント(Breakout traffic / Prioritized traffic)を参照してねとのことだよ。

まとめ

  • Cloudflare One Appliance のカスタムアプリケーションを、ダッシュボードから直接作成・編集・削除できるようになった
  • 設定場所は Traffic Steering の Breakout traffic / Prioritized traffic 画面の「Assign application traffic」
  • マッチング条件は Hostnames・IP subnets に加えて、新しい Source subnets が追加された
  • 既存の API・Terraform ワークフローとも引き続き併用できる

Cloudflare One Appliance でトラフィック振り分けを運用しているネットワーク担当さんに刺さるアップデートだよ!