メインコンテンツまでスキップ

ご自身のCloudflare経由でのドメイン接続

ドメインのゾーンがすでにご自身のCloudflareアカウントにあり、今後もそこに置いておきたい場合は、Through my Cloudflare オプションでドメインを接続してください。Qubixはご自身のCloudflareアカウントのキーを求めず、ゾーンの設定も変更しません。ドメインをサーバーに向ける作業と、Cloudflareでいくつかの設定を有効にする作業は、ご自身で行います。訪問者はご自身のCloudflareを経由してサーバーに届き、ドメインのレコードはプロキシ経由(オレンジの雲)のままです。

このオプションを選ぶ場合​

  • ドメインのゾーンがご自身のCloudflareアカウントにあり、そのキーをQubixに渡したくない場合。
  • そのアカウントのキーをQubixに保存してもかまわない場合は、代わりに選択肢A — Cloudflare経由でも、ゾーンをご自身のアカウントに残せます。キーを個人のキーとして保存し、Cloudflare account 欄で選択してください。その場合はQubixがゾーンを自動で設定しますが、その際にゾーン全体の設定(暗号化モード、Always Use HTTPS、TLSの最小バージョン、キャッシュ、Authenticated Origin Pulls)も変更します。このゾーンの他のサイトに別の設定が必要な場合は、Through my Cloudflare を選んでください。
  • ドメインをプロキシなし(グレーの雲)で配信する必要がある場合は、独自DNSで接続してください。

ドメインの接続方法の比較は、既存ドメインの接続にまとめています。

開始する前に​

  • ご自身のCloudflareアカウントにある、ドメインのゾーンへのアクセス。 DNSレコードの追加、SSL/TLSの設定2か所の変更、場合によってはルールの作成を行います。
  • Qubixでドメインを設定する権限。 この権限がないと、ドメインを追加 メニューに 自分のドメインを接続 の項目がありません。
  • 権限テンプレートの 接続方法 に Cloudflare経由 方式が含まれていること。 含まれていない場合、ウィンドウに Through my Cloudflare は表示されません。管理者にお問い合わせください。このオプションが表示されないその他のケースは、ステップ1の後に記載しています。

Cloudflareのキーは不要です。

ステップ1. Qubixでドメインを接続する​

  1. ドメイン を開き、ドメインを追加 をクリックして 自分のドメインを接続 を選びます。
  2. ドメイン(例: mygames.click)を入力し、確認 をクリックします。
  3. Through my Cloudflare カードで Via your Cloudflare をクリックします。
  4. ウィンドウに、In your Cloudflare account という見出しの下に手順が表示されます。ドメイン、サーバーのアドレス、必要な場合はポートが入力済みです。ウィンドウは開いたままにしてください。Check connection ボタンは手順の下にあります。

デスクトップ の外観では、ドメインを追加 ボタンでウィザードが開きます。What we add のステップで 自分のドメインを接続 と少なくとも1つのドメインのロールを選び、Domain name でドメインを入力し、Traffic delivery で Through my Cloudflare を選び、Review で Connect をクリックします。ウィザードの最後の画面にも、同じ手順と同じボタンが表示されます。

ウィンドウに表示されるオプションは、ドメインによって異なります:

  • Qubixが管理するCloudflareゾーンを通じて配信されているドメインには、Through my Cloudflare は表示されません。
  • ご自身のCloudflare経由ですでに接続され、最初のチェックがまだ成功していないドメインには、このオプションだけが表示されます。もう一度選ぶと、手順とチェックボタンが再び表示されます。
  • ご自身のCloudflare経由で接続され、すでにチェックが成功したドメインには、オプションは表示されず、ウィンドウには次のように表示されます:このドメインは既に追加されています。ドメインカードで管理してください。

ステップ2. ご自身のCloudflareアカウントでゾーンを設定する​

ウィンドウに記載された作業を、ドメインのゾーンがあるアカウントのCloudflareダッシュボードで行います。ウィンドウにはドメイン、サーバーのアドレス、ポートが入力済みです。以下の例では、それぞれ mygames.click、203.0.113.10、8443 です。

  1. DNSレコード。 DNS → Records: an A record for mygames.click with the address 203.0.113.10, proxy status Proxied (orange cloud).
  2. 暗号化モード。 SSL/TLS → Overview: encryption mode Full — not Flexible and not Full (strict).
  3. Authenticated Origin Pulls。 SSL/TLS → Origin Server → Authenticated Origin Pulls: turn on the switch in the Global section. You do not need to upload a certificate. This is how the server knows a request really came through Cloudflare, so it can trust the visitor's country and address.
  4. ポートのルール — ウィンドウにこの手順が表示される場合のみ。 Rules → Origin Rules: create a rule for mygames.click that sets Destination Port to 8443. This server receives Cloudflare on port 8443; without the rule Cloudflare comes to port 443. サーバーのポートが443の場合、ウィンドウにこの手順はなく、ルールも不要です。

ポートはサーバー全体で1つで、管理者が Cloudflare オリジンポート セクションで設定します。管理ドメインを参照してください。

暗号化モードはゾーン全体に適用されます

SSL/TLS → Overviewページのモードは、ゾーン内のすべてのサイトに適用されます。このゾーンの他のサイトに別のモードが必要な場合は、モードはそのままにして、このドメインにだけルールでFullを設定してください。Rules → Configuration Rulesで、このドメイン用にSSLの設定がFullのルールを作成します。

httpでドメインを開く訪問者

あわせてSSL/TLS → Edge Certificates → Always Use HTTPSを有効にするか、このドメインだけにhttpsへのリダイレクトを作成してください。そうしないと、httpでアドレスを開いた訪問者には、サイトではなくエラーページが表示されることがあります。チェックではこの問題はわかりません。チェックはhttpsでしかリクエストを送らないためです。

ステップ3. 接続を確認する​

Check connection をクリックします。QubixはCloudflare経由でドメインにリクエストを送り、それがこのサーバーに届いたかを確認します。

  • 届いた場合、ウィンドウには次のように表示されます:Ready: requests through your Cloudflare reach this server.
  • 届かなかった場合は、ウィンドウに理由が表示されます。チェック結果の意味を参照してください。示された箇所をCloudflareで修正し、もう一度ボタンをクリックしてください。

ウィンドウを開いたままにしておく必要はありません。Qubixはこのようなドメインを5分ごとに自動でチェックします。チェックの各回には時間の上限があるため、このようなドメインが多い場合は、一部が次回以降のチェックに回ります。チェックが成功するまでは、次のようになります:

  • 一覧の NS / CF 列に Awaiting check と表示されます。チェックで理由が示された後は、その理由が状態の横のヒントに表示されます。
  • デスクトップ の外観では、ドメインは Awaiting check グループに入り、ドメインのカードの Nameservers 行に同じ状態が表示されます。
  • キャンペーン用のドメインを選ぶとき、このドメインは候補に表示されません。

チェックが成功すると、列に 準備完了 と表示され、デスクトップ の外観ではドメインが Working に移り、キャンペーンで使えるようになります。

最初のチェックが成功するまでは、このドメインの接続ウィンドウをもう一度開くと、手順とボタンに戻れます:ドメインを追加 → 自分のドメインを接続。

チェック結果の意味​

ウィンドウと一覧のヒントには、ドメイン、サーバーのアドレス、サーバーのポートが入って表示されます。以下の例では、それぞれ mygames.click、203.0.113.10、8443 です。

ウィンドウの表示対処方法
Ready: requests through your Cloudflare reach this server.対応は不要です。ドメインは使用できる状態です。
mygames.click does not resolve yet. Add the A record from step 1.ドメインにまだAレコードがないか、レコードがまだDNSに行き渡っていません。手順1のレコードを作成してから、もう一度チェックしてください。
The record points straight at this server with a grey cloud. Turn the proxy on (orange cloud).レコードがプロキシをオフにしたままサーバーのアドレスを指しているため、リクエストがCloudflareを経由していません。レコードのオレンジの雲をオンにしてください。
Requests through Cloudflare reach another server. Check that the A record has the address 203.0.113.10.レコードが別のアドレスを指しています。メッセージに示されたサーバーのアドレスをAレコードに設定してください。
Cloudflare did not present its certificate. Turn on Authenticated Origin Pulls in the Global section (step 3).Authenticated Origin Pullsがオフになっています。Globalセクションのスイッチをオンにしてください。
Cloudflare presented a certificate you uploaded instead of its own. Use the Global switch, not a zone-level certificate (step 3).Authenticated Origin Pullsで、ゾーン用の証明書がアップロードされています。代わりにGlobalスイッチを使ってください。
Encryption mode is Full (strict), and Cloudflare does not accept this server's certificate. Switch it to Full (step 2).暗号化モードをFullに切り替えてください。
Encryption mode is Flexible, so Cloudflare connects to the server without encryption. Switch it to Full (step 2).暗号化モードをFullに切り替えてください。
Cloudflare comes to port 443, but this server expects it on port 8443. Create the rule from step 4.メッセージに示されたポートで、Origin Rulesのルールを作成してください。
Cloudflare could not connect to this server. Go through the steps above, starting with the encryption mode.Cloudflareが、レコードのアドレスでサーバーに接続できませんでした。Aレコードのアドレス(手順1)、ウィンドウに手順4が表示される場合はポートのルール、そして暗号化モード(手順2)を確認してください。
Port 8443 of this server cannot be reached from the internet. This is a server setting, not a Cloudflare one: open the port or contact the server administrator.Cloudflare用のサーバーのポートが外部から閉じられています。このポートはCloudflareではなく、サーバー側で開きます。管理ドメインを参照してください。
Cloudflare does not have a certificate for mygames.click yet. Wait a little and check again.Cloudflareがまだドメインの証明書を発行していません。しばらく待ってから、もう一度チェックしてください。ドメインが2階層以上深いサブドメイン(例: promo.shop.example.com)の場合は、待っても解決しません。Cloudflareの無料証明書が対象とするのは、ゾーン自体の名前と第1階層のサブドメインだけです。このような名前には、ご自身のCloudflareで注文またはアップロードした証明書(Advanced Certificate Managerまたはカスタム証明書)が必要です。
The check did not reach this server: Cloudflare answered with code 1020. Go through the steps above once more.チェックに対して、Cloudflare自体が表示されたコードで応答しました。たとえば、ご自身のCloudflareのセキュリティルールやボット対策がリクエストを止めた場合です。チェックは、このサーバーのアドレスから /.well-known/qubix-origin-check/ で始まるパスへ送られるリクエストです。ゾーンのルールに、このリクエスト用の例外を追加してください。
The server could not run the check. Try again later.今回はサーバーがチェックを実行できませんでした。後でもう一度ボタンをクリックするか、次の自動チェックをお待ちください。

ドメインの準備ができた後​

ご自身のCloudflare経由で接続したドメインの行には、ボタンも接続方式の切り替えもありません。代わりに Via your Cloudflare と表示され、ゾーンはご自身のCloudflareアカウントにありQubixは変更しない、というヒントが付きます。デスクトップ の外観では、カードの Serving 行に同じ内容が表示され、CFを設定 ボタンはありません。

ゾーンは引き続きお客様の管理下にあり、レコードや設定はご自身のCloudflareアカウントで変更します。このアカウントのキーを個人のキーとしてQubixに保存している場合は、ドメインのDNSタブでもゾーンのレコードを表示・編集できます。DNSレコードを参照してください。

Qubixによるドメインの継続チェック​

Qubixは準備が完了したドメインを、5分ごとにCloudflare経由で再度チェックします。各回には時間の上限があるため、このようなドメインが多い場合は、一部が次回以降のチェックに回ります。再チェックで確認するのは1点だけで、ドメインのレコードが今もこのサーバーにつながっているかどうかです。つまり、レコードがなくなった、リクエストが別のサーバーに届く、Cloudflareがレコードのアドレスに接続できない、のいずれかの状態を検出します。Qubixは、いずれかのチェックが成功するまで、このようなチェックの回数を数えます。Qubixを再起動すると、回数は最初から数え直しになります。回数が3回になり、かつ最初の回から10分以上たつと、ドメインは Awaiting check に戻り、理由「Requests through Cloudflare reach another server. Check that the A record has the address …」とサーバーの現在のアドレスが表示されます。Cloudflareで一時的な不具合が1回起きただけでは、ドメインは差し戻されません。

  • ドメインは、そこに届く訪問者への配信を続けます。チェックが再び成功するまで、新しいキャンペーンの候補に表示されなくなるだけです。
  • このことについて、Cloudflare ロールに割り当てられたTelegramチャットにメッセージが1通送られます。接続を参照してください。
  • チェックが再び成功すると、ドメインは以前どおりに動作します。これについてのメッセージは送られません。

ゾーンのその他の設定(たとえば暗号化モードやAuthenticated Origin Pulls)の変更は、再チェックで検出されないことがあります。その場合、ドメインは 準備完了 のままで、メッセージも送られません。準備が完了したドメインには、一覧にもカードにもチェックボタンがありません。そのため、ゾーンの設定を変更した後は、ご自身でサイトを開いて正常に動作することを確認してください。

サーバーの移転やポートの変更があった場合​

  • サーバーの新しいアドレス。 ご自身のCloudflareで、ドメインのAレコードのアドレスを変更してください。この方式で接続したドメインのゾーンは、アカウントのキーが保存されていてもQubixは変更しません。Cloudflareのメインキーが Qubix設定 → 接続 → Cloudflare に保存されている場合、そこにある Update the address and re-apply ボタンは、Qubixが管理するゾーンを更新し、ご自身のCloudflare経由で接続したドメインは、設定すべきアドレスとともに別に一覧表示します。
  • Cloudflare用の新しいポート。 ご自身のCloudflareにあるルールを、Qubixは変更しません。管理者が Cloudflare オリジンポート セクション(管理ドメイン)で新しいポートを選ぶと、そのセクションにこれらのドメインが一覧表示されます。サーバーはすぐに新しいポートに切り替わり、ルールが新しいポートに合うまでの間、これらのドメインが開かなくなることがあります。そのため、変更の前にこれらのドメインの所有者に知らせておいてください。443から別のポートに移る場合は手順4のルールを作成し、443以外のポートから別のポートに移る場合はルールのポートを変更し、443に戻す場合はルールを削除します。

制限と拒否​

接続方式はQubixからは変更できません。 このようなドメインについて、Qubixは CFを設定、Cloudflare経由または独自DNSでの接続、方式の切り替え、メインキーまたは会社のキーでのアシスタントによるゾーンの設定、パネルのこのドメインへの移動、この名前の購入を拒否します。その操作が許可されている方には、いずれの場合も同じメッセージが表示されます:「This domain's zone is in your own Cloudflare account, so the domain cannot be moved to our Cloudflare from here. Delete it and connect it again.」個人のキー(保存したもの、またはチャットに貼り付けたもの)を使う場合、アシスタントはご自身のCloudflareアカウントで作業し、確認後にゾーンを設定します。プロキシモードでは、これによりゾーン全体の設定が変わります。

ドメインを別のオプションに移すには、カードでドメインを削除して、もう一度接続してください。有効なキャンペーンがまだ使用しているドメインは、Qubixでは削除できません。先にキャンペーン側でドメインを外してください(ドメイン設定を参照)。再接続するまで、ドメインは配信されません。

接続時に、Qubixが次のように拒否することがあります:

  • 「This domain is already live on this server. Only a new domain, or one whose connection has not finished, can be connected through your Cloudflare.」 — ドメインは、別のオプションですでにこのサーバーで稼働しています。
  • 「This domain, its parent domain or one of its subdomains is already on our Cloudflare, so it cannot be connected through your Cloudflare. Connect it with “Through Cloudflare” instead.」 — この名前、その親ドメイン、またはそのサブドメインのいずれかのゾーンが、QubixのCloudflareアカウントにあります。選択肢A — Cloudflare経由でドメインを接続してください。
  • 「Domain mygames.click is not available to you: you do not have rights to it. If you need it, ask an administrator.」 — ドメインがQubixで別の人の名義で記録されているか、QubixのCloudflareアカウントにあるそのゾーンが、お客様のドメインに紐付けられていません。管理者にお問い合わせください。

次に読む​