READ REPORT|AIツール活用

Cloudflareの「速くする・守る・動かす」をだんさんが解説。無料プランのまま今日から触れる最初の一歩

2026-09-25

家事と子育てのスキマで経営する3方よしAI共創コンサルタントの田中啓之、ひろくんです。今回は、だんさん(@dan_pro_man)の『中学生でも分かるCloudflare入門』という記事を紹介するね。

管理画面のオレンジの雲を点けたまま、その先を触っていないサイト、私の周りにも結構あります。守りは上がった。でも、速くする設定も攻撃を止める画面も触っていません。怖くて、開いたまま閉じています。だんさんの記事は、その「触れない理由」を1つずつ外してくれる内容でした。読み終えた頃には、管理画面のどこを触るか、自分で決められる状態になっていました。

3行でわかるポイント

  1. 速くする:何を棚に置き、いつまで置くかを2つの質問で決める判断基準
  2. 守る:門番の仕事は「通す・確認する・止める」の3段階だけと知る
  3. 動かす:Workersを公開する前に守る約束と、戻せる仕組み
01

速くする①「棚に何を置くか」は2つの質問で決まる

だん|AI×クラウドエンジニア(@dan_pro_man)

質問1:誰が見ても、同じ中身か? 会社の紹介ページ、ブログの記事、商品の一覧。これらは、AさんもBさんも同じものを見ます。棚に置いても、誰も困りません。質問2:いつまで古くてもいいか? 棚に置いたコピーは、置いた瞬間から古くなり始めます。

管理画面でHTMLキャッシュの設定を開き、まず1ページだけ「誰にでも同じ画面か」を確認する。

正直、この2つの質問だけで整理できるとは思っていませんでした。

キャッシュって「速くなる魔法の箱」くらいに考えていたんです。でも中身は違って、「誰に出しても同じか」「いつまで新鮮でいていいか」を自分の目で仕分ける作業なんですよね。

これ、私にとっては買い出しの感覚に近いです。実家の惣菜屋「山口屋」で育った商売っ子の血が、こういう時にちょっと騒ぎます。

特売の食材を見て「これは今日中に使い切る」「これは数日置いても平気」って、店先で瞬時に仕分けていました。

サイトのHTMLも同じです。みんなに同じ顔で出せるページと、1人ひとり中身が違うページを、まず店先で分ける。

ログイン後の画面やマイページは棚に出しません。ここを間違えると「Aさんの画面がBさんに出る」という、洒落にならない事故になります。

読んでいて一番うなずいたのが「安全装置に頼りきるのは危険」という一文です。

Set-Cookieが付いた応答は自動で棚に置かれません。それでも最後は、自分の目で「これは全員共通か」を見る。

道具に判断を丸ごと渡さない姿勢、好きです。

実家の惣菜屋「山口屋」の店先に立っていた頃、値札を見るだけでは何も分かりませんでした。

触って、匂いを嗅いで、常連さんの顔を見る。それで初めて「今日はこれを勧めよう」と決まる。キャッシュの設定も同じです。

拡張子だけを見て機械的に仕分けるより、1ページずつ手で確認する方が、結局は早く仕上がる気がしています。「Aさんの画面がBさんに出た」を後で直す方が、よほど時間を奪われますから。

今日からの一歩:会社概要かブログ記事を1つだけ選んで、キャッシュの設定を確認してみてください。ログイン後の画面まで巻き込んでいないかも、ついでにチェックです。

02

速くする②「いつまで置くか」はTTLと1枚だけの掃除

だん|AI×クラウドエンジニア(@dan_pro_man)

専門用語で「TTL」と呼びます。Time To Live、コピーの寿命という意味です。いきなり「全部消す」を押さないでください。棚が空になると、世界中の訪問者が一斉に奥の部屋へ押し寄せます。

更新頻度の高いページのTTLを短めに設定し、差し替えた1枚だけをPurgeで掃除する。

TTLの話を読んで、私は「速さと鮮度はトレードオフだ」という一点に集中しました。

設定できる数字は同じでも、選ぶ理由は「速さ」と「鮮度」のどちらを優先するかで変わります。ロゴのように滅多に変えない画像は、長く棚に置いていい。

お知らせ一覧のように毎日更新する情報は、賞味期限を短くするか、そもそも棚に出さない方が安心です。何でも一律に「速くする」を当てはめると、古い情報を新鮮な顔で出し続けることになります。

Purge(掃除)のくだりも、私は刺さりました。

「全部消す」を押した瞬間、世界中の訪問者が同時に奥の部屋へ押し寄せます。サーバーが一番忙しくなる瞬間があります。それを、自分の指で作ってしまうわけです。

差し替えた1枚だけを狙って掃除する、全部を一気に動かさないという判断です。

だんさんが書いていた「何でも一律に速くしようとしない」という感覚、大事だと思います。速くすることが目的になると、鮮度という一番大事なものを見失います。

今日からの一歩:更新頻度が高いページのTTLを、1つ見直してください。画像を差し替えた時は「全消去」ではなく、そのURLだけをPurgeで掃除してみてください。

03

守る①門番の仕事は「通す・確認する・止める」の3段階だけ

だん|AI×クラウドエンジニア(@dan_pro_man)

門番は、怪しい人を顔で見抜く魔法使いではありません。「誰を通し、誰に確認し、誰を止めるか」を、あらかじめ決めておく受付です。決めるのは、Cloudflareではなく、自分です。

Security→Eventsを開き、何が止められ何に確認が求められたかを1週間眺めるだけにする。

「決めるのは、Cloudflareではなく、自分です」という一文で、私は一度画面を閉じて考えました。

セキュリティの管理画面って、押したら壊れそうで、正直ずっと避けてきたタイプの画面なんです。

それでも門番の3段階は、まず見る、次に狭い範囲で確認する、最後に止める、という順番だけです。全部を疑って止めるのも、全部を信じて通すのも、実は考えることを放棄しているのと同じなんですよね。

この順番を守ること自体が、カタカナ用語に惑わされない一番の防御だと思います。

難しい言葉が並ぶと、それだけで「自分には無理」と諦めたくなります。でも、やっていることは「見る」「確認する」「止める」だけです。順番さえ守れば、誰でも真似できます。

門番が持っている道具は3つあるそうです。だんさんは、そう書いていました。

1つ目は大勢が一度に押し寄せる攻撃(DDoS)を自動で吸収する仕組みで、こちらは触る必要がほとんどありません。2つ目は「Managed Rules」という、Cloudflareの専門チームが手入れしている検査ルール集で、無料プランでも影響の大きい手口に絞った版が使えます。

3つ目は同じ人が短時間に何百回も試す動きを止める「Rate Limiting」で、こちらは有料プランからです。道具そのものより、これらをどの順番でどこまで使うかという判断の方が大事だと、私も読んでいて思いました。

無料プランで自分で作れるルールは5本までと決まっているそうです。数が少ないからこそ「止める」を広く設定する余裕はないんだと思います。限られた枠だからこそ、狙いを絞って使う。この発想は、時間や人手が限られた小さな会社の運用そのものだと感じました。

今日からの一歩:Security→Eventsを開いて、止めた件数と確認を求めた件数を、まず1週間眺めてみてください。それだけで「怖い画面」が「自分の判断で触れる画面」に変わります。

04

守る②初心者が踏みやすい2つの落とし穴

だん|AI×クラウドエンジニア(@dan_pro_man)

落とし穴1:住所だけで止めない。学校のWi-Fiや携帯の回線では、大勢の人が同じ住所(IPアドレス)に見えます。1人の連打を止めるつもりで住所ごと止めると、その学校の全員が入れなくなります。

止める条件にURLや通信の種類を組み合わせ、住所だけで一括遮断しない設定に直す。

この2つの落とし穴を読んで、私は「あるあるだ」と思いました。

1人の悪さを止めたいだけです。それなのに、関係ない大勢を巻き込んでしまう。これ、セキュリティに限った話じゃないですよね。

私が尊敬しているのは稲盛和夫さんで、三方よし、つまり売り手よし・買い手よし・世間よしという考え方があります。

守るという行為も本当は同じバランスの話だと思うんです。悪意のある1人だけを止めたいのに、同じ学校の生徒全員を締め出してしまったら、それは「守る」の失敗です。

もう1つの落とし穴は「機械同士の通信に確認するを付けない」ことです。

APIのようなプログラム同士の窓口に「あなたは人間ですか」と聞いても、誰も答えられません。人が見る画面と、機械が使う窓口をURLで分けておく。これだけで事故はかなり減ります。

私は「1億円積まれても、相手を依存させる仕事だけはしない」と決めています。

「全部やってあげます」は優しさに見えて、相手の成長を奪っているだけなんですよね。門番の設定も同じで、「全部止めます」で安心するのは、自分で判断する手間を放棄しているだけかもしれません。

守りすぎず、必要な人だけを狭く止める。ここの手間を惜しまないようにしたいです。

学校のWi-Fiの例えが出てきます。私はすごく分かりやすいと感じました。同じ回線を使っているだけです。それなのに、関係ない生徒まで締め出してしまう。

守っているつもりが、一番守りたい人を遠ざけてしまうんです。

今日からの一歩:止めるルールを1つ確認してください。IPアドレスだけになっていないか、URLや通信の種類も組み合わせてください。

05

動かす①Workersは「受け取る・判断する・返す」の3動作だけ

だん|AI×クラウドエンジニア(@dan_pro_man)

Workersがやることは、3つの動作だけです。受け取る、判断する、返す。「プログラムなんて書けない」と思った方も、安心してください。Claude Codeに頼んでみてください。

Claude Codeに「/hello に来たら挨拶を返すWorkerを作って」と頼み、自分のパソコンで試すだけやってみ

「受け取る、判断する、返す」。たった3動作と聞いて、私は少しほっとしました。

プログラムって聞くと、まだ身構えてしまう自分がいます。

私、中卒フリーターからリフォーム会社でWEB集客を独学しました。言葉と写真と導線を組み合わせるだけで、人の行動が変わる。

あの時感じた魔法のような感覚を、今回の記事でも思い出したんです。コードを書く力より、出てきたものをどこまで任せていいか判断する力。ここが大事だという指摘、まさにその通りだと思います。

無料プランで1日10万回まで呼び出せます。1回あたり10ミリ秒。短い仕事のための道具だと割り切ってあるのも誠実です。

動画変換のような重い仕事を無理に乗せて上限で止まった話も書かれていて、道具の「向いていない仕事」を先に知る大切さが伝わってきます。

あの頃の私は、独学で覚えたWEB集客の技術で、EC事業を月商6000万円まで伸ばしました。

技術を独学で武器にできると分かった瞬間の高揚感は、今でも覚えています。Workersが「短い仕事のための道具」と役割を割り切っているのも、欲張らずに使う人への誠実さだと思って読みました。

1回10ミリ秒という上限を、先に決めておく。誠実な設計だと思います。

向いている仕事だけを渡す。この線引きが、結局は一番速く前に進みます。

始め方もコマンド3個だけだと書かれていました。ここも身構えなくていいと感じました。

ひな形を作る「npm create cloudflare@latest」、自分のパソコンの中だけで試す「npx wrangler dev」、世界に公開する「npx wrangler deploy」。この段階に分かれているだけで、いきなり公開してしまう事故は、かなり起きにくくなっています。

今日からの一歩:Claude Codeに「/hello に来たら挨拶を返すWorkerを作って」と頼んで、自分のパソコンの中だけで、まず動かしてみてください。世界に公開するのは、まだ先で大丈夫です。

06

動かす②公開前に守る約束と、戻せる版

だん|AI×クラウドエンジニア(@dan_pro_man)

3つ目の約束は、戻せる版を残すことです。Workersは、公開するたびに「版」が保存されます。戻せると分かっていれば、公開は怖くありません。

最初のWorkerは「/api/」など狭い担当範囲だけに絞って公開し、変更内容を1行メモしてから世に出す。

この章の「戻せると分かっていれば、公開は怖くありません」という一文、私は一番好きです。

入口を狭くする、合言葉を金庫に入れる、戻せる版を残す。3つとも、実は「怖くても出す」ための工夫なんですよね。

戻せる版は、料理で言う「セカンド冷蔵庫」に似ています。私はそう思いました。

自分の手元(本番)はスッキリさせたまま、前の版はどこかに保管しておく。捨てていないのに身軽、という状態です。

取りに行けば戻せると分かっています。だから、手元を思い切って動かせます。

壊れても1つ前の版に戻せる。そう分かっていれば、任せることが怖くなくなる。

完成させてから渡すのではなく、戻せる状態のまま渡す。この順番さえ守れば、未完成な作業でも安心して外に出せます。

公開ボタンの前で固まっていた手が、これらの約束のおかげで少し軽くなる気がしています。完璧に仕上げてから世に出すのではなく、戻せる状態にして小さく出す。この順番を覚えておくだけで、構え方が変わります。

今日からの一歩:最初のWorkerは「/api/」のように担当を狭く絞って、公開前に「何を変えたか」を1行だけメモに残してください。

FAQ

よくある質問

Q. Cloudflareは無料プランでもここまでできるんですか?

A. はい。キャッシュの基本設定、影響の大きい攻撃手口に絞ったWAFの無料版、Workersの1日10万回呼び出しまでは無料プランの範囲です。Rate Limitingや細かいルールの増枠は有料プランからになります。

Q. WAFって結局、何をしてくれるんですか?

A. 届いた通信の中身を見て「典型的な攻撃の手口かどうか」を判定してくれる、荷物検査のような仕組みです。無料プランでも影響の大きい手口に絞った無料版が使えます。

Q. Workersはプログラミング未経験でも触れますか?

A. 記事の中でも「プログラムなんて書けない」人向けに、Claude Codeへの頼み方が紹介されています。まずは自分のパソコンの中だけで試す「wrangler dev」から始めると安心です。

Q. 設定を間違えたら取り返しがつかないんですか?

A. Workersは公開するたびに版が保存されるので、壊れたら1つ前の版に戻せます。ただしWorkersが保存したデータや途中の設定変更までは戻らないので、公開前に「何を変えたか」を1行メモしておくのが安心です。

Q. どこから手を付ければいいか迷います。最初の1歩は?

A. この記事のまとめにもある通り、まずは管理画面のSecurity→Eventsを開いて、止めた件数を1つメモするところからで十分です。速くする・守る・動かすを一度に全部やろうとしないのが、続けるコツだと思います。私自身、今回の記事を読むまでは、Security画面を開くことすら避けていました。1つだけ数字を見る、というくらい小さな一歩から始めて大丈夫です。

MATOME

今日やることは、Securityの画面を1回開くことだけ

速くする、守る、動かす。だんさんの記事は、この仕事を「棚に何を置くか」「通す・確認する・止める」「受け取る・判断する・返す」というシンプルな言葉に分解してくれていました。

専門用語で身構える前に、まずこの分け方だけ覚えておけば十分だと思います。シンプルです。

無料アカウントを作って、オレンジの雲を点けた方は、もう土台があります。いきなり全部やる必要はありません。

今日やることは1つだけ、「Security → Events を開いて、止めた件数を1つメモする」。これだけです。数字を1つ知るだけで、怖い画面は自分の判断で触れる画面に変わります。

私も今日、この記事を読み終えてから、自分のサイトのEventsを開いてみるつもりです。

だんさん、分かりやすい記事をありがとうございました。次は私も、自分のパソコンの中だけでWorkersを1つ動かしてみようと思います。

カタカナ用語に惑わされず、自分の目で仕分ける。この考え方は、Cloudflareの管理画面に限った話ではないと思います。

経営でも子育てでも、全部を一度に理解しようとすると、結局は何も触れなくなるものです。小さく1つだけ、今日の分を確かめる。それだけで十分、前に進みます。

速くする・守る・動かす、どれも根っこにあるのは「これは全部を自分で握らなくても大丈夫か」という同じ問いでした。

この問いを持てただけで、この記事を読んだ価値があったと思います。次に触るのは、私の番です。

COLUMN

「抱え込みOS」と、まな板の上の食材

戻せる版はセカンド冷蔵庫のようなものだとひろくんが料理に例えて示す図解

料理に例えると、抱え込みOSは「全部を自分で仕込んで、自分で味見して、自分で盛り付ける」状態です。人に渡しません。効率が悪いだけではありません。味の判断まで、1人に集中してしまいます。私も長いことそうでした。仕事も家族の悩みも、1人でまな板に乗せてきました。鍋の中身が見えなくなるくらい、いろんな具材を詰め込んでいた時期もあります。

委ねるOSは、まな板を人にも渡してみる状態です。仲間に下ごしらえを任せたら、自分が思っていたより上手な切り方をしてくれた。そんな経験、今回のCloudflareの記事を読みながら思い出しました。任せた分だけ、自分の手元には新しい料理を考える余裕が生まれます。

Workersの「戻せる版」も、料理に近い感覚です。味付けを1回失敗しても、作り直せる予備の食材を残しておく。一発勝負だと思うから、公開ボタンの前で手が止まります。戻せると分かっていれば、まずは小さく仕込んで出してみればいい。味見してから直せる余地があるだけで、包丁を持つ手の力みは全然違うんです。

私自身、がんの治療でLIVE配信の鍋を1回手放した時期があります。任せてみたら、ただっちという別の料理人が、私の思っていた以上の味に仕上げてくれました。抱え込んでいたら、あの味には出会えませんでした。「戻れる」という安心があったから、鍋を渡す勇気が出たんだと思います。

Cloudflareの設定画面も、きっと同じです。全部を自分で握りしめなくていい。まずは1皿、小さく任せてみてください。分身AIひろくん(bunshin-ai.com)も、まな板を1枚渡す相手として育てているところです。今日の1皿は、Security→Eventsを1回開くことだけで十分です。

LINK

関連記事

📄 今回紹介した記事

著者だん|AI×クラウドエンジニア(@dan_pro_man)
媒体X(旧Twitter)Article
公開日2026年9月13日
元URLhttps://x.com/dan_pro_man/article/2099015457202475076

🎁 無料プレゼント

Aiport(ClaudeCode AIエージェント実践会)

ClaudeCodeでAI秘書+分身AI+AIカンパニーが無料で作れるキット&解説動画をプレゼント!

▶ 無料で入会してキットを受け取る

🤖 AI生成コンテンツについて

この記事はAIツール(Claude Code)を活用して制作しています。構成・文章生成にAIを使用し、最終的な内容の確認・編集・公開判断はひろくん(田中啓之)本人が行っています。「分身AIひろくん」(bunshin-ai.com)とは別のコンテンツです。

関連記事