
cloudflared v2026.8.3
Client pour Cloudflare Tunnel permettant des connexions sécurisées sortantes uniquement vers les origines via une architecture Zero Trust. Prend en charge le trafic HTTP, WebSocket, SSH et RDP sans modification du pare-feu, offrant contrôle d'accès et authentification.
Client Cloudflare Tunnel
Contient le client en ligne de commande pour Cloudflare Tunnel, un démon de tunneling qui proxy le trafic depuis le réseau Cloudflare vers vos origines.
Ce démon se situe entre le réseau Cloudflare et votre origine (par exemple un serveur web). Cloudflare attire les requêtes des clients et vous les envoie
via ce démon, sans que vous ayez besoin d'ouvrir des trous dans votre pare-feu --- votre origine peut rester aussi fermée que possible.
Une documentation détaillée est disponible dans la section Cloudflare Tunnel de la documentation Cloudflare.
Tous les usages liés au proxy vers vos origines sont disponibles sous cloudflared tunnel help.
Vous pouvez également utiliser cloudflared pour accéder aux origines Tunnel (qui sont protégées avec cloudflared tunnel) pour le trafic TCP
au niveau 4 (c'est-à-dire, pas HTTP/websocket), ce qui est pertinent pour des cas d'usage tels que SSH, RDP, etc.
De tels usages sont disponibles sous cloudflared access help.
Vous pouvez plutôt utiliser le client WARP
pour accéder aux origines privées derrière des Tunnels pour le trafic de niveau 4 sans nécessiter les commandes cloudflared access côté client.
Avant de commencer
Avant d'utiliser Cloudflare Tunnel, vous devrez compléter quelques étapes dans le tableau de bord Cloudflare : vous devez ajouter un site web à votre compte Cloudflare. Notez qu'aujourd'hui il est possible d'utiliser Tunnel sans site web (par exemple pour un routage privé), mais pour des raisons historiques cette exigence reste nécessaire :
Installer cloudflared
Les téléchargements sont disponibles sous forme de binaires autonomes, d'une image Docker, et de paquets Debian, RPM et Homebrew. Vous pouvez également trouver les versions ici sur le dépôt GitHub cloudflared.
- Vous pouvez installer sur macOS via Homebrew ou en téléchargeant la dernière version Darwin amd64
- Les binaires, paquets Debian et RPM pour Linux se trouvent ici
- Une image Docker de
cloudflaredest disponible sur DockerHub - Vous pouvez installer sur des machines Windows avec les étapes ici
- Pour compiler depuis les sources, installez la version requise de go, mentionnée dans la section Développement ci-dessous. Vous pouvez ensuite exécuter
make cloudflared.
La documentation utilisateur pour Cloudflare Tunnel est disponible à l'adresse https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Créer des Tunnels et router le trafic
Une fois installé, vous pouvez authentifier cloudflared dans votre compte Cloudflare et commencer à créer des Tunnels pour servir le trafic vers vos origines.
- Créez un Tunnel avec ces instructions
- Routez le trafic vers ce Tunnel :
- Via des enregistrements DNS publics dans Cloudflare
- Ou via un nom d'hôte public guidé par un Cloudflare Load Balancer
- Ou depuis le trafic privé du client WARP
TryCloudflare
Vous voulez tester Cloudflare Tunnel avant d'ajouter un site web à Cloudflare ? Vous pouvez le faire avec TryCloudflare en utilisant la documentation disponible ici.
Changements majeurs
La suppression de flags CLI, de variables d'environnement, de clés de configuration ou de commandes constitue un changement majeur. De telles suppressions doivent être annoncées dans le journal des modifications de Cloudflare Tunnel avant la version qui les supprime.
Versions obsolètes
Cloudflare prend actuellement en charge les versions de cloudflared qui sont dans l'année suivant la version la plus récente. Des changements majeurs sans rapport avec la disponibilité des fonctionnalités peuvent être introduits et impacter les versions publiées il y a plus d'un an. Vous pouvez en savoir plus sur la mise à jour de cloudflared dans notre documentation développeur.
Par exemple, à partir de janvier 2023, Cloudflare prendra en charge la version cloudflared 2023.1.1 jusqu'à cloudflared 2022.1.1.
Développement
Prérequis
- GNU Make
- capnp
- go >= 1.27
- Outils optionnels :
Compilation
Pour compiler cloudflared localement, exécutez make cloudflared
Tests
Pour exécuter les tests localement, exécutez make test
Linting
Pour formater le code et maintenir une bonne qualité de code, utilisez make fmt et make lint
Mocks
Après des modifications sur les interfaces, vous pourriez avoir besoin de régénérer les mocks, donc exécutez make mocks
Git Hooks
Pour éviter les erreurs de CI, vous pouvez installer des hooks pre-push qui exécutent le linting et les tests avant chaque push :
make install-hooks
Cela configurera git pour utiliser les hooks dans .githooks/ qui exécutent make fmt-check lint test avant chaque push.