Creazione di applicazioni Range
La creazione di un'applicazione Range comporta la configurazione del modo in cui il traffico viene instradato verso i server di origine, con il supporto per specificare i protocolli, le impostazioni di origine e le funzionalità avanzate come la terminazione TLS e le regole personalizzate. È possibile aggiungere un'applicazione Range utilizzando la console o l'API di CIS.
Range è disponibile solo per i clienti Enterprise con un costo aggiuntivo e il prezzo viene stabilito in base all'utilizzo della larghezza di banda.
Prima di iniziare
Esaminare le seguenti considerazioni sulla pianificazione:
-
È possibile creare fino a 10 applicazioni Range, ciascuna con un'origine unica. Ogni applicazione Range con un'origine unica richiede un indirizzo IP unico, che è una risorsa limitata. Se avete bisogno di più di 10 applicazioni Range, inviate un caso di assistenza a IBM. Le richieste di aumento del limite richiedono una revisione del caso d'uso e possono richiedere diversi giorni
È possibile creare più di 10 applicazioni se condividono un'origine esistente, ma utilizzano porte diverse.
-
Per le applicazioni di TCP Range, si applicano solo le regole IP personalizzate perché queste regole operano a livello OSI 3 e 4. HTTP (S) Le applicazioni Range supportano sia regole firewall che regole IP. In genere, le regole del firewall sono progettate per le proprietà del livello 7 ( HTTP ), come le intestazioni delle richieste e il contenuto del corpo.
Per ulteriori informazioni, vedere Applicazioni di gamma.
Creare un'applicazione Range nella console
Per aggiungere un'applicazione Range nella console, procedere come segue:
-
Nella console CIS, passare alla sezione Sicurezza.
-
Selezionare la scheda Intervallo, quindi fare clic su Crea.
-
Selezionare un tipo di applicazione dall'elenco: TCP, UDP, HTTP, HTTPS, RDP, SSH o Minecraft. Per ulteriori informazioni, vedere Protocolli e casi d'uso.
-
Inserire il nome dell'applicazione. Questo nome associa la vostra applicazione a un nome DNS sul vostro dominio CIS.
-
Immettere la porta edge. CIS ascolta le connessioni in entrata su queste porte e le proxy all'origine. Le connessioni a questi indirizzi sono protette da proxy nella tua origine.
È possibile inserire un intervallo di porte, ad esempio (
8080-8090), ma l'origine deve avere un numero uguale di porte consecutive corrispondenti all'intervallo. -
Selezionare la connettività IP edge.
-
Nella sezione Origine, inserire l'IP e la porta di origine dell'applicazione TCP, oppure selezionare un bilanciatore di carico e una porta esistenti.
-
Facoltativamente, abilitare le regole personalizzate. Se abilitata, le regole con azione "blocca" o "lista bianca" vengono applicate all'applicazione.
-
Opzionalmente, abilitare la terminazione del bordo TLS. Se abilitato, selezionare dall'elenco il tipo di terminazione TLS che si desidera utilizzare.
-
Opzionalmente, selezionare un protocollo PROXY se si dispone di un proxy in linea che lo supporta. Ciò risulta utile se si gestisce un servizio che richiede la conoscenza dell'IP effettivo del client. Di solito, questa impostazione rimane
off. -
Fai clic su Crea.
L'attivazione di un'applicazione Range comporta costi aggiuntivi, calcolati in base alla quantità di larghezza di banda utilizzata per ciascuna applicazione.
Visualizzazione delle metriche
La tua applicazione è ora pronta a instradare il traffico proveniente da TCP tramite CIS (Cloudflare).
Accedi a Metriche > Intervallo per visualizzare il numero di connessioni alle applicazioni e il traffico in termini di throughput.
I grafici mostrano le metriche per massimo 10 applicazioni.
Per alternare le metriche delle applicazioni, utilizzare il tasto Grafico o fare clic su Seleziona applicazioni. Per modificare l'intervallo di tempo dei dati metrici, utilizzare il menu a tendina.
Esempi di utilizzo di API
Utilizzate i seguenti esempi per creare ed elencare le applicazioni Range.
Creazione di applicazioni Range
Nelle applicazioni Range è possibile designare un'origine in due modi:
- IP di origine - Utilizzare il parametro
origin_direct. - Bilanciatore di carico - Utilizzare i parametri
origin_dnseorigin_port.
Per la richiesta IP di origine:
curl --request POST \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header 'Content-Type: application/json' \
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
--data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'
Risposta di esempio:
{
"result": {
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
},
"success": true,
"errors": [],
"messages": []
}
Esempio di richiesta che utilizza un bilanciatore di carico:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
-H 'X-Auth-User-Token: <token>' \
-d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'
Risposta di esempio:
{
"result": {
"id": "4f70c3d4f20576b79135b898295e8093",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_dns": {
"name": "test"
},
"origin_port": 43,
"ip_firewall": true,
"proxy_protocol": true,
"created_on": "2019-01-09T17:39:09.190606Z",
"modified_on": "2019-01-09T17:39:09.190606Z"
},
"success": true,
"errors": [],
"messages": []
}
- Nome DNS
- Il nome DNS associato all'applicazione sul proprio dominio.
- Protocollo/Porta edge
- La porta su cui l'applicazione è in ascolto; le connessioni in entrata sono proxy verso l'origine.
- Origine diretta
- L'IP e la porta in cui viene eseguita l'applicazione, specificando il flusso di traffico dall'edge all'origine.
- IP Firewall
- Se abilitato, CIS applica i criteri delle regole personalizzate, come consentire, bloccare o contestare IP o intervalli specifici, sostituendo il comportamento dei firewall IP tradizionali per fornire un controllo di accesso più granulare.
- Protocollo proxy
- Abilitare solo se si dispone di un proxy in linea che supporta il protocollo PROXY v1; solitamente disabilitato.
- Origine DNS
- Il nome del bilanciatore di carico usato come origine.
- Porta origine
- La porta del servizio di origine.
Per ulteriori informazioni, vedere Creazione di applicazioni di intervallo.
Elenco di tutte le applicazioni della gamma
Utilizzare la seguente richiesta per elencare tutte le applicazioni della gamma:
curl --request GET \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header'content-type: application/json'
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
Risposta di esempio:
{
"result": [
{
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
}
],
"success": true,
"errors": [],
"messages": []
}
Per ulteriori informazioni, vedere Elenco delle applicazioni dell'intervallo.
Elenco delle applicazioni specifiche della gamma
Utilizzare la seguente richiesta per elencare le applicazioni specifiche della gamma:
curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093
Esempi di risposte:
-
Applicazioni di Origin IP:
{ "result": { "id": "4f70c3d4f20546b79135b898295e8093", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_direct": [ "tcp://172.0.2.1:22" ], "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-09T17:33:09.190606Z", "modified_on": "2019-01-09T17:33:09.190606Z" }, "success": true, "errors": [], "messages": [] } -
Applicazioni per bilanciatore di carico:
{ "result": { "id": "555359036e7f4acc82d69b916f62caba", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_dns": { "name": "test_update" }, "origin_port": 76, "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-10T22:26:47.167008Z", "modified_on": "2019-01-10T22:26:47.167008Z" }, "success": true, "errors": [], "messages": [] }