建立範圍應用程式

建立 Range 應用程式需要設定如何將流量路由至您的來源伺服器,並支援指定通訊協定、來源設定以及進階功能,例如 TLS 終止和自訂規則。 您可以使用 CIS 主控台或 API 新增 Range 應用程式。

Range 僅適用於企業客戶,需額外付費,並依頻寬使用量計價。

開始之前

檢視下列規劃注意事項:

  • 您最多可以建立 10 個 Range 應用程式,每個都有獨一無二的來源。 每個具有唯一來源的 Range 應用程式都需要唯一的 IP 位址,而 IP 位址是有限的資源。 如果您需要超過 10 個 Range 應用程式,請提交支援個案至 IBM。 要求提高限額需要用例審查,可能需要數天時間

    您可以建立超過 10 個應用程式,如果它們共用現有的來源,但使用不同的連接埠。

  • 對於 TCP Range 應用程式,只有自訂 IP 規則適用,因為這些規則在 OSI 第 3 和第 4 層運作。 HTTP (S) 範圍應用程式同時支援防火牆規則和 IP 規則。 一般而言,防火牆規則是針對第 7 層 ( HTTP ) 的屬性而設計,例如請求標頭和正文內容。

如需詳細資訊,請參閱 範圍應用

在主控台中建立 Range 應用程式

若要在主控台中新增範圍應用程式,請遵循下列步驟:

  1. 在 CIS 主控台中,導覽到安全性區段。

  2. 選取「範圍」索引標籤,然後按一下「建立」。

  3. 從清單中選擇應用程式類型:TCP, UDP, HTTP, HTTPS, RDP、SSH 或 Minecraft。 如需詳細資訊,請參閱 通訊協定與用例

  4. 輸入應用程式名稱。 此名稱會將您的應用程式與 CIS 網域上的 DNS 名稱連結。

  5. 輸入邊緣連接埠。CIS 聆聽這些連接埠上的傳入連線,並將它們代理到您的來源。 通往這些位址的連線會進行 Proxy 處理到您的原點。

    您可以輸入連接埠範圍,例如 (8080-8090),但原點必須有相等數量的連續連接埠符合該範圍。

  6. 選取 Edge IP 連線功能。

  7. 在 Origin 部分,輸入 TCP 應用程式的 origin IP 和連接埠,或選擇現有的負載平衡器和連接埠。

  8. 可選擇啟用自訂規則。 啟用此功能後,系統將針對該應用程式強制執行包含「封鎖」或「白名單」動作的規則。

  9. 可選擇啟用邊緣 TLS 終止。 啟用時,請從清單中選擇您要使用的 TLS 終止類型。

  10. 或者,如果您有支援該協定的代理內聯,請選擇 PROXY 協定。 若您正在執行一項需要得知真實客戶端 IP 的服務,這將非常有用。 通常,此設定保持 off

  11. 按一下建立

配置 Range 應用程式會產生額外費用,費用依據每個應用程式所使用的頻寬量而定。

檢視度量值

您的應用程式現已準備就緒,可透過 CIS (Cloudflare)代理 TCP 的流量。

請前往 「指標」>「範圍」以查看您與應用程式的連線數及流量吞吐量。

這些圖形顯示最多 10 個應用程式的度量值。

若要切換應用程式指標,請使用圖表鍵或按一下選取應用程式。 若要變更 Metrics 資料時間範圍,請使用清單功能表。

API 用法範例

使用下列範例建立並列出範圍應用程式。

建立範圍應用程式

在範圍應用程式中,您可以用兩種方式指定原點:

  1. Origin IP - 使用 origin_direct 參數。
  2. 負載平衡器 - 使用 origin_dnsorigin_port 參數。

對於原始 IP 要求:

curl --request POST \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header 'Content-Type: application/json' \
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \
  --data '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"origin.entdemo5.batflare.com"},"origin_direct":
["tcp://8.8.8.8:22"],"proxy_protocol":"off","ip_firewall":true}'

回應範例:

{
    "result": {
        "id": "de4d336aea6f4f56b998ffdec9a0f00c",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "origin.entdemo5.batflare.com"
        },
        "origin_direct": [
            "tcp://8.8.8.8:22"
        ],
        "ip_firewall": true,
        "proxy_protocol": "off",
        "tls": "off",
        "traffic_type": "direct",
        "edge_ips": {
            "type": "dynamic",
            "connectivity": "all"
        },
        "created_on": "2025-08-13T07:39:54.175727Z",
        "modified_on": "2025-08-13T07:39:54.175727Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}

使用負載平衡器的要求範例:

curl -X POST \
  https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps \
  -H 'X-Auth-User-Token: <token>' \
  -d '{"protocol":"tcp/22","dns":{"type":"CNAME","name":"ssh.example.com"},"origin_dns": {"name": "test"},"proxy_protocol":true,"ip_firewall":true, "origin_port": 43}'

回應範例:

{
    "result": {
        "id": "4f70c3d4f20576b79135b898295e8093",
        "protocol": "tcp/22",
        "dns": {
            "type": "CNAME",
            "name": "ssh.example.com"
        },
        "origin_dns": {
          "name": "test"
        },
        "origin_port": 43,
        "ip_firewall": true,
        "proxy_protocol": true,
        "created_on": "2019-01-09T17:39:09.190606Z",
        "modified_on": "2019-01-09T17:39:09.190606Z"
    },
    "success": true,
    "errors": [],
    "messages": []
}
DNS 名稱
與您網域上應用程式相關聯的 DNS 名稱。
通訊協定/邊界埠
您的應用程式所監聽的連接埠;傳入連接會代理到您的來源。
原產地直送
您應用程式執行的 IP 和連接埠,指定從邊緣到起源的流量。
IP 防火牆
如果啟用,CIS 會強制執行自訂規則標準,例如允許、封鎖或挑戰特定 IP 或範圍,取代傳統的 IP 防火牆行為,提供更細緻的存取控制。
Proxy 通訊協定
僅當您有支援 PROXY 通訊協定的線上代理時才啟用 v1; 通常已停用。
來源 DNS
用作您來源的負載平衡器名稱。
原產地港口
您的原始服務埠。

如需詳細資訊,請參閱 建立範圍應用程式

列出所有範圍應用程式

使用下列請求列出所有範圍申請:

curl --request GET \
  --url https://api-int.cis.dev.cloud.ibm.com/v1/crn:v1:staging:public:internet-svcs-ci:global:a/ce12845bf2914ca18db35bedcd9aefa2:e04e7ccd-9197-4b6d-bf98-933de5074fe6::/zones/2566bebb17f5c0b559a9873a692ccab5/range/apps \
  --header'content-type: application/json'
  --header 'X-AUTH-USER-TOKEN: Bearer XXXX' \

回應範例:

{
    "result": [
        {
            "id": "de4d336aea6f4f56b998ffdec9a0f00c",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "origin.entdemo5.batflare.com"
            },
            "origin_direct": [
                "tcp://8.8.8.8:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": "off",
            "tls": "off",
            "traffic_type": "direct",
            "edge_ips": {
                "type": "dynamic",
                "connectivity": "all"
            },
            "created_on": "2025-08-13T07:39:54.175727Z",
            "modified_on": "2025-08-13T07:39:54.175727Z"
        }
    ],
    "success": true,
    "errors": [],
    "messages": []
}

如需詳細資訊,請參閱 列名範圍應用程式

列出特定範圍應用

使用下列請求列出特定範圍應用:

curl -X GET \
https://api.cis.cloud.ibm.com/v1/<url-encoded-crn>/zones/<zone-d>/range/apps/4f70c3d4f20546b79135b898295e8093

回應範例:

  • Origin IP 的應用程式:

    {
        "result": {
            "id": "4f70c3d4f20546b79135b898295e8093",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_direct": [
                "tcp://172.0.2.1:22"
            ],
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-09T17:33:09.190606Z",
            "modified_on": "2019-01-09T17:33:09.190606Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }
    
  • 負載平衡器的應用程式:

    {
        "result": {
            "id": "555359036e7f4acc82d69b916f62caba",
            "protocol": "tcp/22",
            "dns": {
                "type": "CNAME",
                "name": "ssh.example.com"
            },
            "origin_dns": {
                "name": "test_update"
            },
            "origin_port": 76,
            "ip_firewall": true,
            "proxy_protocol": true,
            "created_on": "2019-01-10T22:26:47.167008Z",
            "modified_on": "2019-01-10T22:26:47.167008Z"
        },
        "success": true,
        "errors": [],
        "messages": []
    }