What to expect when updating the Cloudflare add-on to version 2.5
English version: What to expect when updating the Cloudflare add-on to version 2.5
Cloudflare Add-On 2.5 では、WP Cerber が管理する Cloudflare IP アクセスルールの追跡方法が変更されました。以前のバージョンからアップデートすると、このアドオンは、過去のルールレコードを個別に移行しようとするのではなく、WP Cerber の現在の状態から既存のルールを自動的に再構築します。
ほとんどのウェブサイトでは、手動でルールを再作成する必要はありません。
アップデート前に
Cloudflare Add-On 2.5 には以下が必要です:
- WP Cerber 9.8.3以降
- PHP 7.4以降
ウェブサイトで古いバージョンのWP Cerberを使用している場合は、Cloudflareアドオンを更新する前にWP Cerberを更新してください。
CloudflareのメールアドレスとグローバルAPIキーがアドオンの設定に保存されていることを確認してください。これらの認証情報が登録されるまで、自動再構築は開始されません。
診断ログはオプションですが、アップデート前に有効にしておくと、WP Cerber診断ログに再構築の詳細な記録が残ります。
アップデート後には何が起こりますか?
古いアドオンバージョンで作成されたルールは、一つずつ変換されるわけではありません。古いレコードには、Cloudflareルールが元々ロックアウトに属していたのか、IPアクセスリストのエントリに属していたのかを確実に判断するのに十分な情報が含まれていない場合があります。
したがって、バージョン2.5では、現在のWP Cerberの状態を真の情報源として使用します。これにより、現在存在するべきCloudflareルールが再構築されます。
- 許可されたIPアクセスリスト
- ブロックされたIPアクセスリスト
- アドオンが通常同期するアクティブなWP Cerberロックアウト
再構築は、現在設定されているアドオンの設定に従って行われます。いずれかのカテゴリの同期が無効になっている場合、そのカテゴリのルールは再作成されません。
このプロセスでは、WP CerberのIPアクセスリストや有効なロックアウトは変更されません。WP Cerber Cloudflareアドオンで管理されていないCloudflareルールは、再構築の対象外です。
再建が始まると
再構築は、ロックアウト、ロック解除、IPアクセスリストの変更など、関連する次のWP Cerber IPイベントをアドオンが処理したときに自動的に開始されます。
つまり、アドオンを更新した瞬間に必ずしも変更が開始されるとは限りません。アクセス数の少ないウェブサイトでは、次の関連イベントが後日発生する可能性があります。それまでは、既存のCloudflareルールが引き続き適用され、アドオンは以前と同様に動作し続けます。
通常の動作を待たずに再構築をトリガーしたい場合は、WP Cerber IPアクセスリストにエントリを追加し、その後削除することができます。
Cloudflareで気づくかもしれないこと
再構築では、古いCloudflareルールオブジェクトは保持されずに置き換えられます。そのため、ルールIDが変更され、再構築中は表示されるルールの数が一時的に変動する場合があります。
大規模なアクセスリストや多数の有効なロックアウトの場合、完了までに複数回のリクエストが必要になることがあります。このアドオンは、1回のWebサイトリクエストですべてのルールを再構築しようとするのではなく、再構築処理を段階的に実行します。
アドオンは通常、既存のルールで既にカバーされているターゲットに対してCloudflareが別のIPアクセスルールの作成を許可しないため、古いルールを削除してから新しいルールを作成します。Cloudflareが古いルールの削除を拒否した場合、そのルールは再度削除を試みるために追跡され、一時的に新しいルールの作成が妨げられる可能性があります。
WP Cerber自体は、プロセス全体を通して既存のIPアクセスリストとロックアウトを引き続き適用します。再構築の実行中は、Cloudflareのルールセットに一時的な変更が生じる可能性があります。
WP Cerberの一部のエントリはCloudflareにミラーリングできません。
WP Cerberは、CloudflareのIPアクセスルールよりも幅広いIPアドレスとネットワーク定義をサポートしています。
WP Cerber では IP アクセス リストのエントリまたはロックアウト ターゲットが有効であっても、Cloudflare で表現できない場合、アドオンは WP Cerber 上でそれを変更せず、Cloudflare ルールを作成しません。
今回の再構築では、Cloudflareとの互換性を確保するためだけにWP Cerberのエントリを書き換えたり削除したりすることはありません。また、Cloudflare独自のルール対象に関する制限も、アップデート後も引き続き適用されます。
再建が中断された場合
再構築処理は、複数のWP Cerber IPイベントにわたって継続するように設計されています。1つのリクエスト中に完了できない場合でも、その状態は保持され、後で処理が再開されます。
データベースの読み取りに失敗すると、影響を受けるフェーズが保留状態になります。古い Cloudflare ルールを削除できない場合、そのレガシー レコードは再度試行するために残ります。
Cloudflareが拒否した個別の置換ルールがあっても、再構築プロセス全体が継続されるわけではありません。その失敗は管理者へ報告されるか、ログ記録が有効になっている場合は診断ログに記録されます。また、再構築完了後も、対応するCloudflareルールが見つからない場合があります。
最終的なCloudflareルールセットが想定どおりでない場合は、まずWordPressの管理画面の通知を確認してください。診断ログが有効になっている場合は、WP Cerber診断ログで拒否されたCloudflare操作やサポートされていないターゲットを確認してください。
何も開始されていないように見える場合は、CloudflareのメールアドレスとグローバルAPIキーがアドオン設定に保存されていることを確認し、IPアクセスリストのエントリを追加および削除することで、関連するIPイベントをトリガーしてください。
再建後
再構築が完了すると、Cloudflareには、アドオンが現在のWP Cerberの状態から作成できたルールと、Cloudflareが表現できるターゲットが格納されます。その後、アドオンはIPアクセスリストの変更、ロックアウト、ロック解除など、後続の処理のために通常の同期処理を続行します。
通常、バージョン2.5にアップデートした後、Cloudflareのルールを手動で再作成する必要はありません。