Cloudflare@OCIでプライベートOCIオブジェクト・ストレージを使用するための接続パターン (2026/09/27)
Cloudflare@OCIでプライベートOCIオブジェクト・ストレージを使用するための接続パターン (2026/09/27) https://blogs.oracle.com/cloud-infrastructure/connectivity-oci-cloudflare 投稿者: Ejaz Akram | Senior Cloud Solutions Architect Ricardo Anda | Cloud Networking Black Belt Cloudflare@OCIは、OCIの高性能クラウドとCloudflareのグローバルエッジネットワークを組み合わせることで、最新のアプリケーションのセキュリティ強化と高速化を支援します。 OCIオブジェクトストレージは、非構造化データ向けに耐久性と拡張性に優れたストレージを提供するため、Webアセット、ダウンロード可能なコンテンツ、アプリケーションデータなどに最適です。オブジェクトストレージをCloudflareのオリジンとして使用することで、バケットへのアクセスを制御しながら、これらのコンテンツをグローバルに配信できます。 このブログでは、完全にプライベートなOCIオブジェクトストレージバケットをCloudflareオリジンとして使用するための、2つの安全なパターンについて解説します。どちらのパターンでも、クライアントはCloudflareを介してのみコンテンツにアクセスします。Cloudflareが保持する認証情報がなければ、クライアントはバケットに直接アクセスしたり、有効な署名付きリクエストを生成したりすることはできません。 以下の図は、各リクエストパスの概要と、それがサポートするワークロードの種類を示しています。続くセクションでは、各パターンの実装、セキュリティ制御、および展開に関する考慮事項について説明します。 オプション1 – Cloudflare WorkerがOCIに署名する このパターンでは、Cloudflare Worker が、Cloudflare オリジンとして機能するプライベート OCI オブジェクト ストレージ バケットの唯一の認証済みクライアントとして機能します。Worker は、専用の OCI IAM ユーザーとそのユーザーの ...