Création d'applications de la gamme
La création d'une application de portée implique de configurer la manière dont le trafic est acheminé vers vos serveurs d'origine, avec une prise en charge de la spécification des protocoles, des paramètres d'origine et des fonctions avancées telles que la terminaison TLS et les règles personnalisées. Vous pouvez ajouter une application Range en utilisant la console CIS ou l'API.
La fonctionnalité Range n'est disponible que pour les clients Enterprise moyennant un coût supplémentaire et son prix dépend de l'utilisation de la bande passante.
Avant de commencer
Passez en revue les points suivants à prendre en compte lors de la planification :
-
Vous pouvez créer jusqu'à 10 applications de la gamme, chacune ayant une origine unique. Chaque application de la gamme ayant une origine unique nécessite une adresse IP unique, qui est une ressource limitée. Si vous avez besoin de plus de 10 applications de gamme, soumettez un dossier d'assistance à IBM. Les demandes d'augmentation de la limite nécessitent un examen du cas d'utilisation et peuvent prendre plusieurs jours
Vous pouvez créer plus de 10 applications si celles-ci partagent une origine existante, mais utilisent des ports différents.
-
Pour les applications de la gamme TCP, seules les règles IP personnalisées s'appliquent, car elles fonctionnent aux niveaux 3 et 4 de l'OSI. HTTP (S) Les applications de la gamme prennent en charge à la fois les règles de pare-feu et les règles IP. En général, les règles de pare-feu sont conçues pour les propriétés de la couche 7 ( HTTP ), telles que les en-têtes et le contenu du corps de la requête.
Pour plus d'informations, voir Applications de la gamme.
Création d'une application Range dans la console
Pour ajouter une application Range dans la console, procédez comme suit :
-
Dans la console CIS, naviguez jusqu'à la section Sécurité.
-
Sélectionnez l'onglet « Plage », puis cliquez sur « Créer ».
-
Sélectionnez un type d'application dans la liste : TCP, UDP, HTTP, HTTPS, RDP, SSH, ou Minecraft. Pour plus d'informations, voir Protocoles et cas d'utilisation.
-
Entrez le nom de l'application. Ce nom associe votre application à un nom DNS sur votre domaine CIS.
-
Entrez le port de bordure. CIS écoute les connexions entrantes sur ces ports et les transmet à votre origine. Les connexions à ces adresses sont transmises par proxy à votre origine.
Vous pouvez saisir une plage de ports, par exemple (
8080-8090), mais l'origine doit avoir un nombre égal de ports consécutifs correspondant à la plage. -
Sélectionnez la connectivité de l'arête IP.
-
Dans la section Origine, entrez l'IP et le port d'origine de votre application TCP, ou sélectionnez un équilibreur de charge et un port existants.
-
Optionnellement, activer les règles personnalisées. Lorsqu'elle est activée, les règles associées à une action « bloquer » ou « liste blanche » s'appliquent à l'application.
-
En option, activer la terminaison du bord TLS. Lorsque cette option est activée, sélectionnez dans la liste le type de terminaison d' TLS que vous souhaitez utiliser.
-
En option, sélectionnez un protocole PROXY si vous disposez d'un proxy en ligne qui le prend en charge. Cela s'avère utile si vous exploitez un service qui nécessite de connaître l'adresse IP réelle du client. En général, ce réglage reste
off. -
Cliquez sur Créer.
La mise à disposition d'une application Range entraîne des coûts supplémentaires, en fonction de la quantité de bande passante utilisée par application.
Affichage des mesures
Votre application est maintenant prête à utiliser le trafic TCP par proxy via CIS (Cloudflare).
Accédez à « Metrics > Range » pour consulter le nombre de connexions aux applications et le débit de trafic.
Les graphiques montrent les métriques pour un maximum de 10 applications.
Pour afficher ou masquer les métriques des applications, utilisez la touche « Graphique » ou cliquez sur « Sélectionner les applications ». Pour modifier la période couverte par les données « Metrics », utilisez le menu déroulant.
Exemples d'utilisation de l'API
Utilisez les exemples suivants pour créer et répertorier les applications de la gamme.
Création d'applications de la gamme
Vous pouvez désigner une origine de deux manières dans les applications de gamme :
- Origin IP - Utiliser le paramètre
origin_direct. - Équilibreur de charge - Utilisez les paramètres
origin_dnsetorigin_port.
Pour la demande d'origine IP :
curl --request POST \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header 'Content-Type: application/json' \
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
--data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'
Exemple de réponse :
{
"result": {
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
},
"success": true,
"errors": [],
"messages": []
}
Exemple de demande utilisant un équilibreur de charge :
curl -X POST \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
-H 'X-Auth-User-Token: <token>' \
-d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'
Exemple de réponse :
{
"result": {
"id": "4f70c3d4f20576b79135b898295e8093",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_dns": {
"name": "test"
},
"origin_port": 43,
"ip_firewall": true,
"proxy_protocol": true,
"created_on": "2019-01-09T17:39:09.190606Z",
"modified_on": "2019-01-09T17:39:09.190606Z"
},
"success": true,
"errors": [],
"messages": []
}
- Nom DNS
- Le nom DNS associé à votre application sur votre domaine.
- Protocole/Port de bordure
- Le port sur lequel votre application écoute; les connexions entrantes sont dirigées vers votre origine.
- Origine directe
- L'IP et le port où votre application fonctionne, en spécifiant le flux de trafic de la périphérie à l'origine.
- Pare-feu IP
- Si cette option est activée, CIS applique des critères de règles personnalisés, tels que l'autorisation, le blocage ou l'exclusion d'IP ou de plages spécifiques, remplaçant ainsi le comportement du pare-feu IP traditionnel afin de fournir un contrôle d'accès plus granulaire.
- Protocole de proxy
- Activé uniquement si vous disposez d'un proxy en ligne prenant en charge le protocole PROXY v1; généralement désactivé.
- Origine DNS
- Le nom de l'équilibreur de charge utilisé comme origine.
- Port d'origine
- Le port de votre service d'origine.
Pour plus d'informations, voir Création d'applications de gamme.
Liste de toutes les applications de la gamme
Utilisez la requête suivante pour répertorier toutes les applications Range :
curl --request GET \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header'content-type: application/json'
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
Exemple de réponse :
{
"result": [
{
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
}
],
"success": true,
"errors": [],
"messages": []
}
Pour plus d'informations, voir Liste des applications de la gamme.
Liste des applications spécifiques de la gamme
Utilisez la requête suivante pour répertorier des applications Range spécifiques :
curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093
Exemples de réponses :
-
Applications par Origin IP :
{ "result": { "id": "4f70c3d4f20546b79135b898295e8093", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_direct": [ "tcp://172.0.2.1:22" ], "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-09T17:33:09.190606Z", "modified_on": "2019-01-09T17:33:09.190606Z" }, "success": true, "errors": [], "messages": [] } -
Applications par répartiteur de charge :
{ "result": { "id": "555359036e7f4acc82d69b916f62caba", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_dns": { "name": "test_update" }, "origin_port": 76, "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-10T22:26:47.167008Z", "modified_on": "2019-01-10T22:26:47.167008Z" }, "success": true, "errors": [], "messages": [] }