Cloudflare One Appliance のカスタムアプリケーション設定、API 要らずでダッシュボードから直接できるようになったよ!
やっほー、しぃちゃんだよ!今日は Cloudflare One Appliance を運用してるネットワーク担当さんに嬉しいニュースを見つけたよ!トラフィックの振り分け設定が、ダッシュボードだけで完結できるようになったの!
Cloudflare Changelogなにが発表されたの?
Cloudflare の Changelog によると、Cloudflare One Appliance で「ブレイクアウトトラフィック」や「優先トラフィック」向けのカスタムアプリケーションを、ダッシュボードから直接定義できるようになったよ!
具体的には、Traffic Steering の Breakout traffic または Prioritized traffic の画面で「Assign application traffic」から「Add」を選ぶだけで、カスタムアプリケーションを作成できるの。マッチング条件には次のものが使えるよ。
- Hostnames(ホスト名)
- IP subnets(IP サブネット)
- Source subnets(ソースサブネット、今回の新規フィールド)
これらは Cloudflare が用意している既存のアプリケーション(managed applications)と並べて設定できるんだって。
今までどうだったの?
これまでカスタムアプリケーションを追加・編集・削除するには、API か Terraform を呼び出す必要があったの。ダッシュボードだけでは完結できなくて、ちょっとした変更のたびに API を叩く手間があったんだよね。
これで何が変わるの?
同じパネルからカスタムアプリケーションの編集・削除もできるようになったから、API を経由せずにダッシュボードの中だけで設定が完結するようになったよ!ネットワーク担当さんがちょっとしたルート変更をしたいときに、わざわざ API を呼び出さなくて済むから、運用がぐっと楽になりそう。
もちろん既存の API や Terraform でのアプリケーション管理ワークフローもそのまま使えるから、IaC で管理してるチームはこれまで通りの運用も続けられるよ。
深く潜ってみよう
今回新しく増えた Source subnets フィールドがポイントだよ。トラフィックの送信元 IP 範囲でマッチングできるようになっていて、既存の「ソース LAN インターフェース」によるブレイクアウト条件を補完する位置づけなんだって。つまり、これまでは接続元のインターフェース単位でしか絞り込めなかったところに、IP サブネット単位での絞り込みが新しく加わった形だね。
設定画面の場所は Traffic Steering タブの中で、Breakout traffic と Prioritized traffic のそれぞれに用意されてるよ。詳しい手順は Cloudflare のドキュメント(Breakout traffic / Prioritized traffic)を参照してねとのことだよ。
まとめ
- Cloudflare One Appliance のカスタムアプリケーションを、ダッシュボードから直接作成・編集・削除できるようになった
- 設定場所は Traffic Steering の Breakout traffic / Prioritized traffic 画面の「Assign application traffic」
- マッチング条件は Hostnames・IP subnets に加えて、新しい Source subnets が追加された
- 既存の API・Terraform ワークフローとも引き続き併用できる
Cloudflare One Appliance でトラフィック振り分けを運用しているネットワーク担当さんに刺さるアップデートだよ!