Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Cloudflare 概論 Cloudflare Meetup Kick Off! #Clou...

maroon1st
March 23, 2023

Cloudflare 概論 Cloudflare Meetup Kick Off! #CloudflareUG

Cloudflare Meetup Sapporo Kick Off! (2023/3/15) と Cloudflare Meetup Fukuoka Kick Off! (2023/3/17) で使用した資料です。
https://cfm-cts.connpass.com/event/272777/
https://cfm-cts.connpass.com/event/272936/

maroon1st

March 23, 2023
Tweet

More Decks by maroon1st

Other Decks in Programming

Transcript

  1. 自己紹介 大栗 宗(@maroon1st) クラスメソッド株式会社所属 日系SIer → クラスメソッド → 某外資 → クラスメソッド

    (2回目) 最近はクラウド二刀流 Top Engineer やりつつ Cloudflare のプリセールスをやってます。 Cloudflare Meetup は2回目の参加です! • Cloudflare, Google Cloud, AWS, etc • Google Cloud Partner Top Engineer 2023 • 2022 APN AWS Top Engineers (Database) • 2022 APN ALL AWS Certifications Engineers
  2. クラスメソッドは Cloudflare もやってます! 2023年2月に Cloudflare社から 日本国内の最優秀パートナーとして 「Cloudflare Japan Partner of

    the year, 2022」 APJC 地域における最優秀パートナーを表彰する 「Most Valuable Player of the Year」を受賞
  3. Cloudflare が提供するサービス群   WAF   CDN   SSL/TLS   DDoS   Bot対策   Workers   Workers KV

      Streaming   Pages   Images           RBI           SWG           CASB           ZTNA           WAN           DDoS           PNI           FW Application Service Zero Trust Service Network Service Developer Service 従 業 員 向 け 開発者向け お客様向け
  4. CDN の歴史 • 1990年代:CDN の起源 ◦ 初期の CDN ベンダーである Akamai

    が起業(1998年8月) ◦ ルーティングと近傍のキャッシュ • 2000年代:CDN の興隆 ◦ 多くの CDN ベンダーが起業する ◦ Cloudflare もこの時期の起業(2009年7月) • 2010年代:プライベートバックボーンの構築 ◦ BigTech が先行して海底ケーブルの敷設などを始める ◦ CDN でもプライベートバックボーンが始まる
  5. Cloudflare グローバルネットワーク 285 11,500 192 Tbps 都市、100か国以上に展開 (中国本土を含む) ネットワークが直接 Cloudflareに接続(ISP、クラウドプ

    ロバイダー、大企業など) のネットワークエッジ容量 さらに増大中 〜50 ms インターネット人口の 95%から
  6. Cloudflare グローバルネットワーク 285 11,500 192 Tbps 都市、100か国以上に展開 (中国本土を含む) ネットワークが直接 Cloudflareに接続(ISP、クラウドプ

    ロバイダー、大企業など) のネットワークエッジ容量 さらに増大中 〜50 ms インターネット人口の 95%から IP Anycast でほぼ全て機能を 世界中の全ての DC で 同じIPアドレスで接続
  7. Cloudflare の高速な DNS 最速*のパブリック DNS リゾルバ 1.1.1.1™ *:DNSPerf のデータによる •

    プライバシー優先 • DoT(DNS over TLS)、DoH(DNS over HTTPS) DNSPerf | DNS Performance Analytics and Comparison | https://www.dnsperf.com/ 2023年3月6日
  8. 高いシェア Usage Statistics and Market Share of Reverse Proxy Services

    for Websites, January 2023 https://w3techs.com/technologies/overview/proxy 2023年3月6日 Cloudflare はリバース プロキシ サービスの 市場シェアは 75.6%
  9. Cloudflare の様々な機能 • ネットワーク最適化 ◦ CDN, 負荷分散, Waiting Room •

    セキュリティ ◦ WAF, Bot Management, Rate Limiting • 画像最適化 ◦ Polish, Mirage, Image Resizing, Images, etc • テキストデータや JavaScript の最適化 ◦ Auto Minify, Brotli, Rocket Loader • その他 ◦ Waiting Room API
  10. Polish と Mirage の例(PCブラウザで参照) Cloudflare を使用して Polish と Mirage を有効化

    • フォーマット:WebP • ピクセル:4624 × 3468 • データサイズ:1.1 MB • 配信元:日本 東京 • 時間:117 ミリ秒
  11. Polish と Mirage の例(iPhone 12 Pro を偽装) Cloudflare を使用して Polish

    と Mirage を有効化 • フォーマット:JPEG • ピクセル:1280 × 960 • データサイズ:198 KB • 配信元:日本 東京 • 時間:77 ミリ秒
  12. Cloudflare が提供するサービス群   WAF   CDN   SSL/TLS   DDoS   Bot対策   Workers   Workers KV

      Streaming   Pages   Images           RBI           SWG           CASB           ZTNA           WAN           DDoS           PNI           FW Application Service Zero Trust Service Network Service Developer Service 従 業 員 向 け 開発者向け お客様向け
  13. Cloudflare が提供するサービス群   WAF   CDN   SSL/TLS   DDoS   Bot対策   Workers   Workers KV

      Streaming   Pages   Images           RBI           SWG           CASB           ZTNA           WAN           DDoS           PNI           FW Application Service Zero Trust Service Network Service Developer Service 従 業 員 向 け 開発者向け お客様向け
  14. CDN の歴史(振り返り) • 1990年代:CDN の起源 ◦ 初期の CDN ベンダーである Akamai

    が起業(1998年8月) ◦ ルーティングと近傍のキャッシュ • 2000年代:CDN の興隆 ◦ 多くの CDN ベンダーが起業する ◦ Cloudflare もこの時期の起業(2009年7月) • 2010年代:プライベートバックボーンの構築 ◦ BigTech が先行して海底ケーブルの敷設などを始める ◦ CDN でもプライベートバックボーンが始まる
  15. Cloudflare が提供するサービス群   WAF   CDN   SSL/TLS   DDoS   Bot対策   Workers   Workers KV

      Streaming   Pages   Images           RBI           SWG           CASB           ZTNA           WAN           DDoS           PNI           FW Application Service Zero Trust Service Network Service Developer Service 従 業 員 向 け 開発者向け お客様向け
  16. サーバーレス エッジ コンピューティング エッジコンピューティングで Cloudflare は業界のリーダー 「The Forrester New Wave

    for Edge Development Platforms, Q4 2021」 でリーダーに選ばれています Forrester New Wave Edge Development | Cloudflare https://www.cloudflare.com/forrester-wave-edge-development-2021/ 2023年3月8日
  17. ネットワークの全体像 外部からのアクセス 外部ネットワーク 社内 IT 資産 従業員 正当なアクセス 悪意のあるアクセス キャッシュ

    + ルート最適化 DNS + LB DDoS 対策 WAF + Bot 対策 Zero Trust Network / SSE Waiting Room サーバーレス エッジ コンピューティング + JamStack WAN as a Service ネットワークインターコネクト オフィス パートナー WFH 外部向けアプリ 社内アプリ 社内ネットワーク データセンター SaaS 外部インターネット
  18. 従業員向け機能 Secure Web Gateway Zero Trust Network Website Web Apps

    SaaS Data Center Public Cloud パブリックなインターネット プライベートアプリケーション 各種デバイス
  19. Cloudflare Zero Trust JWT 認証 各種 SaaS Google SAML SSO

    従来のセキュリティ境界をグローバルエッジに置き換え 世界中のチームのインターネットをより速くより安全に Microsoft Azure AD®
  20. Project Fair Shot COVID-19 ワクチンの接種予約を円滑に • ワクチン接種を推進する 自治体・医療機関・協力 企業向けにWaiting Room

    を無償提供 • 日本ではクラスメソッドが 連携して提供 https://classmethod.jp/news/20210310-digital-wating-room/