Creación de aplicaciones Range

La creación de una aplicación Range implica configurar cómo se enruta el tráfico a sus servidores de origen, con soporte para especificar protocolos, configuraciones de origen y funciones avanzadas como TLS termination y reglas personalizadas. Puede añadir una aplicación Range utilizando la consola CIS o la API.

El Rango sólo está disponible para los clientes de Empresa con un coste adicional, y el precio es según el uso de ancho de banda.

Antes de empezar

Revisa las siguientes consideraciones de planificación:

  • Puede crear hasta 10 aplicaciones Range, cada una con un origen único. Cada aplicación Range con un origen único requiere una dirección IP única, que son un recurso limitado. Si necesita más de 10 aplicaciones Range, envíe un caso de asistencia a IBM. Las solicitudes para aumentar el límite requieren una revisión del caso de uso y pueden tardar varios días

    Puedes crear más de 10 aplicaciones si comparten un origen ya existente, pero utilizan puertos diferentes.

  • Para las aplicaciones de TCP Range, sólo se aplican reglas IP personalizadas porque estas reglas operan en las capas 3 y 4 de OSI. HTTP (S) Las aplicaciones de la gama admiten tanto reglas de cortafuegos como reglas IP. Generalmente, las reglas del cortafuegos están diseñadas para las propiedades de la Capa 7 ( HTTP ), como las cabeceras de las peticiones y el contenido del cuerpo.

Para más información, consulte Aplicaciones de la gama.

Creación de una aplicación Range en la consola

Para añadir una aplicación Range en la consola, siga estos pasos:

  1. En la consola CIS, vaya a la sección Seguridad.

  2. Selecciona la pestaña «Rango» y, a continuación, haz clic en « Crear ».

  3. Seleccione un tipo de aplicación de la lista: TCP, UDP, HTTP, HTTPS, RDP, SSH, o Minecraft. Para más información, consulte Protocolos y casos de uso.

  4. Especifique el nombre de la aplicación. Este nombre asocia su aplicación con un nombre DNS en su dominio CIS.

  5. Introduzca el puerto de borde. CIS escucha las conexiones entrantes en estos puertos y las desvía a su origen. Las conexiones a estas direcciones se redireccionan al origen.

    Puede introducir un rango de puertos, por ejemplo, (8080-8090), pero el origen debe tener un número igual de puertos consecutivos que coincidan con el rango.

  6. Seleccione la conectividad IP de borde.

  7. En la sección Origen, introduzca la IP y el puerto de origen de su aplicación TCP, o seleccione un equilibrador de carga y un puerto existentes.

  8. Opcionalmente, active las reglas personalizadas. Cuando está activada, se aplican a la aplicación las reglas con la acción «bloquear» o «lista de permitidos».

  9. Opcionalmente, active la terminación de borde TLS. Cuando esté activada, selecciona en la lista el tipo de terminación « TLS » que desees utilizar.

  10. Opcionalmente, seleccione un Protocolo PROXY si tiene un proxy en línea que lo soporte. Esto resulta útil si estás ejecutando un servicio que requiere conocer la IP real del cliente. Normalmente, este ajuste permanece en off.

  11. Pulse Crear.

El suministro de una aplicación de rango conlleva costes adicionales, en función de la cantidad de ancho de banda utilizado por aplicación.

Visualización de métricas

Ahora la aplicación está lista para el tráfico TCP de proxy a través de CIS (Cloudflare).

Ve a Métricas > Rango para ver el número de conexiones a las aplicaciones y el tráfico de rendimiento.

Los gráficos muestran métricas para un máximo de 10 aplicaciones.

Para mostrar u ocultar las métricas de las aplicaciones, utiliza la tecla «Gráfico» o haz clic en « Seleccionar aplicaciones ». Para cambiar el intervalo de tiempo de los datos de métricas, utiliza el menú desplegable.

Ejemplos de uso de la API

Utilice los siguientes ejemplos para crear y listar las aplicaciones Range.

Creación de aplicaciones Range

Puede designar un origen de dos formas en las aplicaciones Range:

  1. IP de origen - Utilice el parámetro origin_direct.
  2. Equilibrador de carga: utiliza los parámetros « origin_dns » y « origin_port ».

Para la solicitud IP de origen:

curl --request POST \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header 'Content-Type: application/json' \
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
  --data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'

Respuesta de ejemplo:

{
    "result": {
        "id": "de4d336aea6f4f56b998ffdec9a0f00c",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "origin.entdemo5.batflare.com"
        },
        "origin_direct": [
            "tcp://8.8.8.8:22"
        ],
        "ip_firewall": true,
        "proxy_protocol": "off",
        "tls": "off",
        "traffic_type": "direct",
        "edge_ips": {
            "type": "dynamic",
            "connectivity": "all"
        },
        "created_on": "2025-08-13T07:39:54.175727Z",
        "modified_on": "2025-08-13T07:39:54.175727Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}

Ejemplo de solicitud utilizando un equilibrador de carga:

curl -X POST \
  https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
  -H 'X-Auth-User-Token: <token>' \
  -d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'

Respuesta de ejemplo:

{
    "result": {
        "id": "4f70c3d4f20576b79135b898295e8093",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "ssh.example.com"
        },
        "origin_dns": {
          "name": "test"
        },
        "origin_port": 43,
        "ip_firewall": true,
        "proxy_protocol": true,
        "created_on": "2019-01-09T17:39:09.190606Z",
        "modified_on": "2019-01-09T17:39:09.190606Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}
Nombre DNS
El nombre DNS asociado a su aplicación en su dominio.
Protocolo/Puerto Edge
El puerto en el que escucha su aplicación; las conexiones entrantes se proxy a su origen.
Origen directo
La IP y el puerto donde se ejecuta su aplicación, especificando el flujo de tráfico desde el borde hasta el origen.
Cortafuegos de IP
Si está activada, CIS aplica criterios de reglas personalizadas, como permitir, bloquear o cuestionar IP o rangos específicos, sustituyendo el comportamiento del cortafuegos de IP heredado para proporcionar un control de acceso más granular.
Protocolo de proxy
Habilitar sólo si tiene un proxy en línea compatible con PROXY Protocolo v1; normalmente deshabilitado.
DNS de origen
El nombre del equilibrador de carga utilizado como origen.
Puerto de origen
El puerto de su servicio de origen.

Para más información, consulte Creación de aplicaciones Range.

Listado de todas las aplicaciones del Polígono

Utiliza la siguiente consulta para obtener una lista de todas las aplicaciones de Range:

curl --request GET \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header'content-type: application/json'
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \

Respuesta de ejemplo:

{
    "result": [
        {
            "id": "de4d336aea6f4f56b998ffdec9a0f00c",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "origin.entdemo5.batflare.com"
            },
            "origin_direct": [
                "tcp://8.8.8.8:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": "off",
            "tls": "off",
            "traffic_type": "direct",
            "edge_ips": {
                "type": "dynamic",
                "connectivity": "all"
            },
            "created_on": "2025-08-13T07:39:54.175727Z",
            "modified_on": "2025-08-13T07:39:54.175727Z"
        }
    ],
    "success": true,
    "errors": [],
    "messages": []
}

Para más información, consulte Listado de aplicaciones de la gama.

Lista de aplicaciones específicas de la gama

Utiliza la siguiente solicitud para obtener una lista de aplicaciones específicas de Range:

curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093

Ejemplos de respuestas:

  • Aplicaciones de Origin IP:

    {
        "result": {
            "id": "4f70c3d4f20546b79135b898295e8093",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_direct": [
                "tcp://172.0.2.1:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-09T17:33:09.190606Z",
            "modified_on": "2019-01-09T17:33:09.190606Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  • Aplicaciones por equilibrador de carga:

    {
        "result": {
            "id": "555359036e7f4acc82d69b916f62caba",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_dns": {
                "name": "test_update"
            },
            "origin_port": 76,
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-10T22:26:47.167008Z",
            "modified_on": "2019-01-10T22:26:47.167008Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }