openaijamodel: gpt-5-mini-2025-08-07
Containers — Wrangler経由のSSHが既定で有効に
Key Points
- wranglerでSSHが既定有効
- 公開ポートは開かれない
- 公開鍵の追加が必須
Summary
Cloudflare Containersで、wrangler経由のSSH接続がデフォルトで有効になりました。以前はコンテナ設定でssh.enabledを明示的にtrueにする必要がありました。今回の変更はパブリックなポートを開放するものではなく、接続は必ずwrangler containers ssh <INSTANCE_ID>経由でCloudflareアカウント認証されます。
Key Points
- デフォルトで有効: 新規/既存コンテナで
wrangler経由のSSHが既定でオン。 - パブリックポート非公開: 直接パブリックに公開されない(
wranglerトンネル経由のみ)。 - 公開鍵必須: 接続前に
authorized_keysにssh-ed25519等の公開鍵を追加する必要あり。 - 接続方法: 公開鍵をコンテナ設定に追加後、
wrangler containers ssh <INSTANCE_ID>で接続。 - 無効化方法: コンテナ設定で
ssh.enabled = falseを設定すればSSHを無効にできる。
Practical steps for engineers
- コンテナ設定に公開鍵を追加(JSONC / TOMLの
containers[].authorized_keys):- name: 任意の識別名
- public_key:
ssh-ed25519 ...
- 接続:
wrangler containers ssh <INSTANCE_ID>(Cloudflareアカウントで認証) - 無効化: 設定で
ssh.enabled = falseを指定
必要な操作は公開鍵の管理とwranglerの利用のみで、ネットワーク面の追加開口は発生しません。特に運用では公開鍵のローテーションとアクセス制御を忘れないでください。