Web開発
Cloudflare、エンタープライズ限定機能を全顧客に公開
Cloudflare opens more Enterprise-only features to all customers (blog.cloudflare.com)
要約
Cloudflareは、これまでエンタープライズ顧客限定だった高度な機能(Logpush、Logpush Transformers、カスタムダッシュボードなど)を、無料および従量課金プランを含む全ての顧客に提供開始しました。これにより、利用できる機能の差は量のみとなり、全ユーザーがCloudflareの全能力を活用できるようになります。また、RBACの拡充や、複数アカウント管理のための「Organizations」機能の導入も進められています。
全文翻訳
1年前、CloudflareのCTOであるDane Knechtは、全てのCloudflare機能を全ての人に利用可能にするという当社の意向を発表しました。Cloudflareは、クレジットカード以外の購入オプション、請求書、カスタム契約、専用サポートなどを求める大規模顧客からの要望に応えるため、数年前にエンタープライズプランを立ち上げました。これらの提供は顧客のニーズを満たしましたが、時間の経過とともに、最も高度で強力な機能の一部がエンタープライズ顧客のみで利用可能になるという二層構造が発展しました。私たちの目標は、このギャップを埋めることでした。
今日、Fortune 100企業から中小企業、オープンソースプロジェクト、個人まで、あらゆる規模のチームがCloudflareを利用しています。プラットフォーム全体で、私たちは全てのユーザーやチームが、組織の成長を支援する形でCloudflareの全能力を活用できるようにすることにコミットしています。
根底にある哲学は、Cloudflareは最も要求の厳しい顧客に適した製品を提供し、それらの能力をすべての人に利用可能にすべきだということです。大小を問わず、全ての顧客はサポートに電話する必要がないことを望むでしょう。購入、設定、利用が簡単な製品を構築することは、より多くの製品の利用につながり、すべての人にとってより良いインターネットへの一歩となります。
今週リリースされた、エンタープライズプランで利用可能な一般提供(GA)機能はすべて、従量課金(Pay-as-you-go)顧客にも提供され、ほとんどは無料ティアでも利用可能です。プランの違いは、利用できる機能ではなく、利用量にあります。まだ全ての機能がすべての人に利用可能になるという目標には到達していませんが、Daneの発表から1年で、私たちは大きな進歩を遂げました。
本日、エンタープライズから全顧客向けに移行する製品と機能の一部を紹介します。
LogpushとLogpush Transformersが全てのプランで利用可能に
サードパーティへのログプッシュ方法とログのフォーマット方法における柔軟性が、今週、エンタープライズ限定から全顧客向けに拡大されました。
Logpushは、Cloudflareのログをストレージ、セキュリティ、分析の宛先に配信し、顧客が既存のツールを使用してトラフィックを監視し、問題を調査し、データを分析するのに役立ちます。以前はエンタープライズ顧客のみで利用可能でしたが、Logpushは現在、セルフサービス、従量課金価格を通じて、無料、プロ、ビジネス顧客も利用できます。Logpushで利用可能なデータセットも拡大しています。最近、アカウントスコープのファイアウォールイベント、WebSocket分析、ゾーンごとのポスト量子可視性を追加しました。
Transformersも、全ての顧客に一般提供されるようになります。Transformersを使用すると、顧客はSQLを使用して不要なレコードをフィルタリングし、機密情報を削除し、イベントをエンリッチし、個別の抽出、変換、ロード(ETL)パイプラインを運用することなく、配信前にログを再フォーマットできます。LogpushとTransformersを組み合わせることで、全ての顧客はCloudflareデータの準備と配信方法について、より大きな制御を得られます。
さらに、顧客が最も重要視するメトリクスを強調するパーソナライズされたビューを作成できるカスタムダッシュボードも、全ての顧客に利用可能になりました。
Cloudflareを大規模に管理するための新しいツール
RBACの拡張
過去1年間で、私たちは全てのCloudflare製品および全ての顧客に対して、ロールベースアクセス制御(RBAC)の利用可能性を劇的に拡大しました。現在、ほぼ全ての製品で、アカウントレベルとゾーンレベルでRBACロールが利用可能です。最近、WorkersはR2とAccessに続き、個々のリソースレベルでもRBACロールが利用可能になり、管理者はチームメンバーが個々のWorkersに特定のアクセス権限を持つかどうかを決定できるようになりました。
複数アカウント
きめ細かなRBACにより、顧客はアカウントのサブセットを管理できますが、この設定は依然として、誰が何にアクセスできるかについての選択を行う少数のスーパー管理者に依存しています。問題領域が小さい場合は中央集権的な権限管理はうまく機能しますが、Cloudflareで管理されるチームやプロジェクトの数が増えるにつれて、組織的なボトルネックになる可能性があります。
単一アカウントモデルはそのシンプルさから優れていますが、数百または数千のゾーン、ワーカー、ストレージ製品を維持している顧客にとっては、少し手狭に感じられることがあります。そのため、私たちは複数アカウントの管理に関する機能を拡張してきました。
新規アカウントボタン
先月、ダッシュボードに新規アカウントボタンをひっそりとローンチしました。これにより、ユーザーは初めて追加のアカウントを直接作成できるようになりました。この反応は圧倒的に肯定的で、毎週何千もの顧客が追加のアカウントに分岐しているのを見ています。このボタンを使用すると、オープンソースプロジェクトをセグメント化したり、組織内の複数のチームの作業をセグメント化したりするために使用できる、新しい無料のCloudflareアカウントが作成されます。これらの各アカウントは個別に請求されるため、複数のコストセンターにわたって支出を直接セグメント化できます。不正行為や悪用を防ぐためのセーフガードが配置されています。
エンタープライズ向け新規アカウント
新規アカウントボタンは誰でも利用できますが、現時点では、エンタープライズ顧客はアカウントチームに連絡して新規アカウントをプロビジョニングしてもらうことをお勧めします。これにより、既存のエンタープライズ契約とサブスクリプションをすべてのアカウントで再利用できます。エンタープライズがリクエストできるアカウント数に上限はありません。将来的には、このプロセスをエンタープライズ向けにもセルフサービス化する追加機能を追加する予定です。
Organizations
複数のアカウントを作成した後、それらをどのように整理し、追跡するのでしょうか?Organizationsは、顧客が単一の分析および共有設定サーフェスでアカウントをグループ化できるようにします。これは現在エンタープライズ顧客向けにベータ版であり、10月にGAとなり、2027年初頭に無料アカウントに展開される予定です。複数のアカウントを単一のOrganizationに追加すると、可視性と管理のための統合されたサーフェスが提供され、管理が容易になります。Organizationsは、共有管理者に対して統合された分析と監査ログ、および共有WAF、Gateway、Access IdP設定を提供します。
エンタープライズは正確に1つのOrganizationの対象となります。エンタープライズを1つのOrganizationに限定することで、会社のアセットをすべて1か所で見ることができる単一のペインオブグラスが提供されます。これにより、CISO、CTO、またはその他のエグゼクティブステークホルダーを招待し、統合された可視性を提供できるため、生活が楽になります。エンタープライズ顧客でまだOrganizationsを試していない場合は、少なくとも1つのアカウントのスーパー管理者であり、他に誰もOrganizationを作成していない限り、直接セットアップできます。Organizationが既に開始されている場合は、会社の他のCloudflare管理者と話してアカウントを追加してもらってください。このプロセスにより、この新しい管理プレーンがレイヤー化される際に、権限の昇格が発生しないことが保証されます。
Terraformとタグ
顧客が複数のアカウントを作成し、それらを管理するOrganizationを設定し、それらに含まれる製品とリソースのRBACルールを設定したら、監査可能で再現可能な方法でそれらを管理できる必要があります。Terraformを使用すると、顧客はインフラストラクチャをコードとして使用して、ダッシュボードをクリックするのではなく、バージョン管理されたコードを使用してすべてを管理できます。これは再現できない可能性があります。過去1年間で、Cloudflareは、Cloudflare APIの最新バージョンと常に同期しているプログラムで構築されたTerraformプロバイダーを作成する上で劇的な進歩を遂げました。Terraformは、この投稿で言及されている他の機能と同様に、エンタープライズ顧客かどうかにかかわらず、すべての顧客が利用できます。
さらに、リソースタグ付けにより、顧客はアカウントとOrganizations内の非常に幅広いリソースにキーバリュータグを適用できます。現在、タグはインタラクティブに、またはAPI経由で生成でき、ダッシュボードでリソースを整理するのに役立ちます。将来的には、タグを請求およびアクセス制御シナリオで役立つようにし、Terraform経由で管理できるようにする予定です。
Cloudflareでの全体像
すべての人向けのエンタープライズ対応オプションのメニューが増えるにつれて、最もよく受ける質問の1つは「Cloudflareは内部で何をしているのか?」ということです。Cloudflare内では、チームごと、またはサービスごとにアカウントを作成しています。