Erstellen von Bereichsanwendungen

Bei der Erstellung einer Range-Anwendung muss konfiguriert werden, wie der Datenverkehr zu Ihren Ursprungsservern geleitet wird. Dabei werden die Angabe von Protokollen, Ursprungseinstellungen und erweiterte Funktionen wie TLS Terminierung und benutzerdefinierte Regeln unterstützt. Sie können eine Range-Anwendung über die Konsole CIS oder die API hinzufügen.

Range ist nur für Enterprise-Kunden verfügbar und ist gebührenpflichtig. Die Abrechnung erfolgt nach Nutzung der Bandbreite.

Vorbereitende Schritte

Beachten Sie die folgenden Planungsaspekte:

  • Sie können bis zu 10 Bereichsanwendungen erstellen, jede mit einem eindeutigen Ursprung. Jede Bereichsanwendung mit einem eindeutigen Ursprung benötigt eine eindeutige IP-Adresse, die eine begrenzte Ressource darstellt. Wenn Sie mehr als 10 Range-Anwendungen benötigen, senden Sie einen Support-Fall an IBM. Anträge auf Anhebung des Limits erfordern eine Prüfung des Anwendungsfalls und können mehrere Tage dauern

    Sie können mehr als 10 Anwendungen erstellen, wenn diese denselben bestehenden Ursprung nutzen, aber unterschiedliche Ports verwenden.

  • Für TCP Range-Anwendungen gelten nur benutzerdefinierte IP-Regeln, da diese Regeln auf OSI-Schicht 3 und 4 arbeiten. HTTP (S) Bereichsanwendungen unterstützen sowohl Firewall-Regeln als auch IP-Regeln. Im Allgemeinen sind Firewall-Regeln für Eigenschaften der Schicht 7 ( HTTP ), wie z. B. Anforderungs-Header und Body-Inhalt, konzipiert.

Weitere Informationen finden Sie unter Bereichsanwendungen.

Erstellen einer Range-Anwendung in der Konsole

Gehen Sie folgendermaßen vor, um eine Range-Anwendung in der Konsole hinzuzufügen:

  1. Navigieren Sie in der Konsole CIS zum Abschnitt Sicherheit.

  2. Wählen Sie die Registerkarte „ Bereich “ aus und klicken Sie anschließend auf „ Erstellen “.

  3. Wählen Sie einen Anwendungstyp aus der Liste aus: TCP, UDP, HTTP, HTTPS, RDP, SSH oder Minecraft. Weitere Informationen finden Sie unter Protokolle und Anwendungsfälle.

  4. Geben Sie den Anwendungsnamen ein. Dieser Name verknüpft Ihre Anwendung mit einem DNS-Namen auf Ihrer Domain CIS.

  5. Geben Sie den Edge-Port ein. CIS lauscht auf eingehende Verbindungen an diesen Ports und leitet sie an Ihren Ursprung weiter. Verbindungen zu diesen Adressen werden an Ihren Ursprung weitergeleitet.

    Sie können einen Anschlussbereich eingeben, z. B. (8080-8090), aber der Ursprung muss eine gleiche Anzahl von aufeinander folgenden Anschlüssen haben, die in den Bereich passen.

  6. Wählen Sie die Edge-IP-Konnektivität aus.

  7. Geben Sie im Abschnitt Ursprung die Ursprungs-IP und den Port Ihrer TCP-Anwendung ein, oder wählen Sie einen vorhandenen Load Balancer und Port aus.

  8. Optional können Sie benutzerdefinierte Regeln aktivieren. Wenn diese Option aktiviert ist, werden Regeln mit der Aktion „blockieren“ oder „Whitelist“ für die Anwendung durchgesetzt.

  9. Aktivieren Sie optional den Rand TLS Abschluss. Wenn diese Option aktiviert ist, wählen Sie aus der Liste die Art der „ TLS “-Beendigung aus, die Sie verwenden möchten.

  10. Wählen Sie optional ein PROXY-Protokoll aus, wenn Sie einen Proxy inline haben, der dies unterstützt. Dies ist nützlich, wenn Sie einen Dienst betreiben, für den die tatsächliche IP-Adresse des Clients bekannt sein muss. Normalerweise bleibt diese Einstellung off.

  11. Klicken Sie auf Erstellen.

Für die Bereitstellung einer Range-Anwendung fallen zusätzliche Kosten an, die auf der pro Anwendung verwendeten Bandbreite basieren.

Metriken anzeigen

Ihre Anwendung ist nun bereit, TCP-Datenverkehr über CIS (Cloudflare) weiterzuleiten.

Navigieren Sie zu „Metriken > Bereich“, um die Anzahl der Verbindungen zu Anwendungen und den Durchsatz anzuzeigen.

Die Grafiken zeigen Metriken für bis zu 10 Anwendungen an.

Um die Anwendungsmetriken ein- oder auszublenden, verwenden Sie die Taste „Diagramm“ oder klicken Sie auf „ Anwendungen auswählen “. Um den Zeitrahmen für die Metrikdaten zu ändern, verwenden Sie das Listenmenü.

API-Verwendungsbeispiele

Verwenden Sie die folgenden Beispiele, um die Range-Anwendungen zu erstellen und aufzulisten.

Erstellen von Bereichsanwendungen

In Range-Anwendungen können Sie einen Ursprung auf zwei Arten festlegen:

  1. Origin IP - Verwenden Sie den Parameter origin_direct.
  2. Lastverteiler – Verwenden Sie die Parameter „ origin_dns “ und „ origin_port “.

Für die IP-Ursprungsanforderung:

curl --request POST \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header 'Content-Type: application/json' \
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
  --data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'

Beispielantwort:

{
    "result": {
        "id": "de4d336aea6f4f56b998ffdec9a0f00c",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "origin.entdemo5.batflare.com"
        },
        "origin_direct": [
            "tcp://8.8.8.8:22"
        ],
        "ip_firewall": true,
        "proxy_protocol": "off",
        "tls": "off",
        "traffic_type": "direct",
        "edge_ips": {
            "type": "dynamic",
            "connectivity": "all"
        },
        "created_on": "2025-08-13T07:39:54.175727Z",
        "modified_on": "2025-08-13T07:39:54.175727Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}

Beispielanforderung unter Verwendung eines Load Balancers:

curl -X POST \
  https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
  -H 'X-Auth-User-Token: <token>' \
  -d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'

Beispielantwort:

{
    "result": {
        "id": "4f70c3d4f20576b79135b898295e8093",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "ssh.example.com"
        },
        "origin_dns": {
          "name": "test"
        },
        "origin_port": 43,
        "ip_firewall": true,
        "proxy_protocol": true,
        "created_on": "2019-01-09T17:39:09.190606Z",
        "modified_on": "2019-01-09T17:39:09.190606Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}
DNS-Name
Der DNS-Name, der mit Ihrer Anwendung in Ihrer Domäne verknüpft ist.
Protokoll/Edge-Anschluss
Der Port, an dem Ihre Anwendung lauscht; eingehende Verbindungen werden an Ihren Ursprung weitergeleitet.
Herkunft direkt
Die IP und der Port, auf denen Ihre Anwendung läuft, wobei der Verkehrsfluss vom Rand zum Ursprung angegeben wird.
IP-Firewall
Wenn diese Funktion aktiviert ist, erzwingt CIS benutzerdefinierte Regelkriterien, wie z. B. das Zulassen, Blockieren oder Ablehnen bestimmter IPs oder Bereiche, und ersetzt das herkömmliche IP-Firewall-Verhalten, um eine detailliertere Zugriffskontrolle zu ermöglichen.
Proxy-Protokoll
Nur aktivieren, wenn Sie einen Inline-Proxy haben, der das PROXY-Protokoll unterstützt. v1; Normalerweise deaktiviert.
Herkunft DNS
Der Name des Lastverteilers, der als Ursprung verwendet wird.
Ursprungs-Port
Der Port Ihres Ursprungsdienstes.

Weitere Informationen finden Sie unter Erstellen von Bereichsanwendungen.

Auflistung aller Range-Anwendungen

Verwenden Sie den folgenden Befehl, um alle Range-Anwendungen aufzulisten:

curl --request GET \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header'content-type: application/json'
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \

Beispielantwort:

{
    "result": [
        {
            "id": "de4d336aea6f4f56b998ffdec9a0f00c",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "origin.entdemo5.batflare.com"
            },
            "origin_direct": [
                "tcp://8.8.8.8:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": "off",
            "tls": "off",
            "traffic_type": "direct",
            "edge_ips": {
                "type": "dynamic",
                "connectivity": "all"
            },
            "created_on": "2025-08-13T07:39:54.175727Z",
            "modified_on": "2025-08-13T07:39:54.175727Z"
        }
    ],
    "success": true,
    "errors": [],
    "messages": []
}

Weitere Informationen finden Sie unter Listing Range-Anwendungen.

Auflistung spezifischer Bereichsanwendungen

Verwenden Sie den folgenden Befehl, um bestimmte Range-Anwendungen aufzulisten:

curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093

Beispielhafte Antworten:

  • Anwendungen von Origin IP:

    {
        "result": {
            "id": "4f70c3d4f20546b79135b898295e8093",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_direct": [
                "tcp://172.0.2.1:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-09T17:33:09.190606Z",
            "modified_on": "2019-01-09T17:33:09.190606Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  • Anwendungen durch Load Balancer:

    {
        "result": {
            "id": "555359036e7f4acc82d69b916f62caba",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_dns": {
                "name": "test_update"
            },
            "origin_port": 76,
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-10T22:26:47.167008Z",
            "modified_on": "2019-01-10T22:26:47.167008Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }