← カテゴリ選択に戻る

Zero Trust and SASE

PoC を速やかに開始するためのガイダンスと申請フォームです。

Cloudflare アカウント作成

まだ Cloudflare アカウントをお持ちでない場合は、以下からアカウントを作成してください。PoC 用のメールアドレスでサインアップします。

📖 アカウント作成ページ

1. チームの作成

Cloudflare Zero Trust ダッシュボードで Team domain を設定し、Zero Trust 環境を構築します。

📖 Zero Trust セットアップ

2. 社内ネットワークの調整

  • FW 許可 — Cloudflare のエンドポイント IP に対するファイアウォール許可設定
  • MTU 確認 — 社内ネットワークの MTU 設定を確認(WARP 利用時に重要)
📖 WARP Firewall 要件

3. 基礎設定

  • デバイス登録権限 — 接続を許可するデバイスのルールを設定
  • CA 証明書インストール — システム証明書ストアに Cloudflare CA をインストール
  • SWG プロキシ有効化 — Secure Web Gateway によるトラフィックのプロキシを許可(TCP, UDP, ICMP)
  • TLS 復号化 — HTTPS リクエストの検査を有効化
  • プロトコル検出 — プロトコル検出を許可する設定を有効化
📖 WARP 設定

4. Cloudflare エージェント (WARP) のインストール

各デバイスに Cloudflare WARP クライアントをインストールし、Zero Trust ネットワークに接続します。

📖 WARP ダウンロード

5. Cloudflare Tunnel の作成

Cloudflare Tunnel を使用すると、パブリック IP やファイアウォールのインバウンド許可なしに、社内のアプリケーションやネットワークを Cloudflare 経由で安全に公開できます。

作成手順

  1. Zero Trust ダッシュボード → NetworksTunnelsCreate a tunnel
  2. Tunnel タイプで Cloudflared を選択
  3. Tunnel 名を入力して作成
  4. 表示されるインストールコマンドを対象サーバーで実行(cloudflared service install <TOKEN>
  5. Public Hostname にアクセスさせるホスト名とオリジンサービス(例: http://localhost:8080)を設定
  6. Private Network タブで社内ネットワークの CIDR を追加(プライベートネットワーク接続の場合)
💡 PoC Tips: Docker 環境であれば docker run cloudflare/cloudflared:latest tunnel --no-autoupdate run --token <TOKEN> で手軽に検証できます。
📖 Cloudflare Tunnel📖 リモート管理 Tunnel 作成📖 Tunnel ルーティング

6. WAN の設定

アカウントチームからのご連絡をお待ちください。

WAN 接続(IPsec / GRE トンネル)の設定はアカウントチームと連携して進めます。

📖 Magic WAN

7. ロール&パーミッション

チームメンバーを招待し、適切なロールを割り当てます。

📖 ロールと権限

8. PoC でご用意いただくリソース

  • 接続端末 — 対応 OS: Windows, macOS, Linux, iOS, Android, ChromeOS
  • プライベートネットワーク接続の場合 — Cloudflare Tunnel インストール用サーバー / インスタンス
  • WAN 利用の場合 — IPsec 対応ルーター、Cloud VPC 接続用 IPsec Gateway

9. 基本接続図

WARP ClientBranch / WANCloudflare Zero TrustAccess (ZTNA) / Gateway (SWG)Tunnel / Browser IsolationDLP / CASB / DEXSaaS / InternetWeb / APIPrivate NetworkDC / VPC / On-Prem

申請フォーム

基本情報

担当アカウントチームと合意した日程
担当アカウントチームと合意した日程

補足情報

PoC 資料アップロード

アカウントチームと設計した PoC 資料がある場合はアップロードしてください(複数可)

セキュリティ検証