建立範圍應用程式
建立 Range 應用程式需要設定如何將流量路由至您的來源伺服器,並支援指定通訊協定、來源設定以及進階功能,例如 TLS 終止和自訂規則。 您可以使用 CIS 主控台或 API 新增 Range 應用程式。
Range 僅適用於企業客戶,需額外付費,並依頻寬使用量計價。
開始之前
檢視下列規劃注意事項:
-
您最多可以建立 10 個 Range 應用程式,每個都有獨一無二的來源。 每個具有唯一來源的 Range 應用程式都需要唯一的 IP 位址,而 IP 位址是有限的資源。 如果您需要超過 10 個 Range 應用程式,請提交支援個案至 IBM。 要求提高限額需要用例審查,可能需要數天時間
您可以建立超過 10 個應用程式,如果它們共用現有的來源,但使用不同的連接埠。
-
對於 TCP Range 應用程式,只有自訂 IP 規則適用,因為這些規則在 OSI 第 3 和第 4 層運作。 HTTP (S) 範圍應用程式同時支援防火牆規則和 IP 規則。 一般而言,防火牆規則是針對第 7 層 ( HTTP ) 的屬性而設計,例如請求標頭和正文內容。
如需詳細資訊,請參閱 範圍應用。
在主控台中建立 Range 應用程式
若要在主控台中新增範圍應用程式,請遵循下列步驟:
-
在 CIS 主控台中,導覽到安全性區段。
-
選取「範圍」索引標籤,然後按一下「建立」。
-
從清單中選擇應用程式類型:TCP, UDP, HTTP, HTTPS, RDP、SSH 或 Minecraft。 如需詳細資訊,請參閱 通訊協定與用例。
-
輸入應用程式名稱。 此名稱會將您的應用程式與 CIS 網域上的 DNS 名稱連結。
-
輸入邊緣連接埠。CIS 聆聽這些連接埠上的傳入連線,並將它們代理到您的來源。 通往這些位址的連線會進行 Proxy 處理到您的原點。
您可以輸入連接埠範圍,例如 (
8080-8090),但原點必須有相等數量的連續連接埠符合該範圍。 -
選取 Edge IP 連線功能。
-
在 Origin 部分,輸入 TCP 應用程式的 origin IP 和連接埠,或選擇現有的負載平衡器和連接埠。
-
可選擇啟用自訂規則。 啟用此功能後,系統將針對該應用程式強制執行包含「封鎖」或「白名單」動作的規則。
-
可選擇啟用邊緣 TLS 終止。 啟用時,請從清單中選擇您要使用的 TLS 終止類型。
-
或者,如果您有支援該協定的代理內聯,請選擇 PROXY 協定。 若您正在執行一項需要得知真實客戶端 IP 的服務,這將非常有用。 通常,此設定保持
off。 -
按一下建立。
配置 Range 應用程式會產生額外費用,費用依據每個應用程式所使用的頻寬量而定。
檢視度量值
您的應用程式現已準備就緒,可透過 CIS (Cloudflare)代理 TCP 的流量。
請前往 「指標」>「範圍」以查看您與應用程式的連線數及流量吞吐量。
這些圖形顯示最多 10 個應用程式的度量值。
若要切換應用程式指標,請使用圖表鍵或按一下選取應用程式。 若要變更 Metrics 資料時間範圍,請使用清單功能表。
API 用法範例
使用下列範例建立並列出範圍應用程式。
建立範圍應用程式
在範圍應用程式中,您可以用兩種方式指定原點:
- Origin IP - 使用
origin_direct參數。 - 負載平衡器 - 使用
origin_dns和origin_port參數。
對於原始 IP 要求:
curl --request POST \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header 'Content-Type: application/json' \
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
--data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'
回應範例:
{
"result": {
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
},
"success": true,
"errors": [],
"messages": []
}
使用負載平衡器的要求範例:
curl -X POST \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
-H 'X-Auth-User-Token: <token>' \
-d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'
回應範例:
{
"result": {
"id": "4f70c3d4f20576b79135b898295e8093",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "ssh.example.com"
},
"origin_dns": {
"name": "test"
},
"origin_port": 43,
"ip_firewall": true,
"proxy_protocol": true,
"created_on": "2019-01-09T17:39:09.190606Z",
"modified_on": "2019-01-09T17:39:09.190606Z"
},
"success": true,
"errors": [],
"messages": []
}
- DNS 名稱
- 與您網域上應用程式相關聯的 DNS 名稱。
- 通訊協定/邊界埠
- 您的應用程式所監聽的連接埠;傳入連接會代理到您的來源。
- 原產地直送
- 您應用程式執行的 IP 和連接埠,指定從邊緣到起源的流量。
- IP 防火牆
- 如果啟用,CIS 會強制執行自訂規則標準,例如允許、封鎖或挑戰特定 IP 或範圍,取代傳統的 IP 防火牆行為,提供更細緻的存取控制。
- Proxy 通訊協定
- 僅當您有支援 PROXY 通訊協定的線上代理時才啟用 v1; 通常已停用。
- 來源 DNS
- 用作您來源的負載平衡器名稱。
- 原產地港口
- 您的原始服務埠。
如需詳細資訊,請參閱 建立範圍應用程式。
列出所有範圍應用程式
使用下列請求列出所有範圍申請:
curl --request GET \
--url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
--header'content-type: application/json'
--header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
回應範例:
{
"result": [
{
"id": "de4d336aea6f4f56b998ffdec9a0f00c",
"protocol": "tcp/22",
"dns": {
"type": "CNAME",
"name": "origin.entdemo5.batflare.com"
},
"origin_direct": [
"tcp://8.8.8.8:22"
],
"ip_firewall": true,
"proxy_protocol": "off",
"tls": "off",
"traffic_type": "direct",
"edge_ips": {
"type": "dynamic",
"connectivity": "all"
},
"created_on": "2025-08-13T07:39:54.175727Z",
"modified_on": "2025-08-13T07:39:54.175727Z"
}
],
"success": true,
"errors": [],
"messages": []
}
如需詳細資訊,請參閱 列名範圍應用程式。
列出特定範圍應用
使用下列請求列出特定範圍應用:
curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093
回應範例:
-
Origin IP 的應用程式:
{ "result": { "id": "4f70c3d4f20546b79135b898295e8093", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_direct": [ "tcp://172.0.2.1:22" ], "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-09T17:33:09.190606Z", "modified_on": "2019-01-09T17:33:09.190606Z" }, "success": true, "errors": [], "messages": [] } -
負載平衡器的應用程式:
{ "result": { "id": "555359036e7f4acc82d69b916f62caba", "protocol": "tcp/22", "dns": { "type": "CNAME", "name": "ssh.example.com" }, "origin_dns": { "name": "test_update" }, "origin_port": 76, "ip_firewall": true, "proxy_protocol": true, "created_on": "2019-01-10T22:26:47.167008Z", "modified_on": "2019-01-10T22:26:47.167008Z" }, "success": true, "errors": [], "messages": [] }