
Client pour Cloudflare Tunnel permettant des connexions sécurisées sortantes uniquement vers les origines via une architecture Zero Trust. Prend en charge le trafic HTTP, WebSocket, SSH et RDP sans modification du pare-feu, offrant contrôle d'accès et authentification.
Contient le client en ligne de commande pour Cloudflare Tunnel, un démon de tunneling qui proxy le trafic du réseau Cloudflare vers vos origines. Ce démon se situe entre le réseau Cloudflare et votre origine (par exemple, un serveur web). Cloudflare attire les requêtes client et vous les envoie via ce démon, sans que vous ayez besoin d'ouvrir des trous dans votre pare-feu — votre origine peut rester aussi fermée que possible. Une documentation complète est disponible dans la section Cloudflare Tunnel de la documentation Cloudflare. Toutes les utilisations liées au proxy vers vos origines sont disponibles sous cloudflared tunnel help.
Vous pouvez également utiliser cloudflared pour accéder aux origines Tunnel (protégées avec cloudflared tunnel) pour le trafic TCP au niveau 4 (c'est-à-dire, pas HTTP/websocket), ce qui est pertinent pour des cas d'utilisation tels que SSH, RDP, etc. Ces utilisations sont disponibles sous cloudflared access help.
Vous pouvez plutôt utiliser le client WARP pour accéder aux origines privées derrière les Tunnels pour le trafic de niveau 4 sans nécessiter les commandes cloudflared access côté client.
Avant d'utiliser Cloudflare Tunnel, vous devez effectuer quelques étapes dans le tableau de bord Cloudflare : vous devez ajouter un site web à votre compte Cloudflare. Notez qu'il est aujourd'hui possible d'utiliser Tunnel sans site web (par exemple pour le routage privé), mais pour des raisons d'héritage, cette exigence reste nécessaire :
cloudflaredLes téléchargements sont disponibles sous forme de binaires autonomes, d'une image Docker, et de paquets Debian, RPM et Homebrew. Vous pouvez également trouver les versions ici sur le dépôt GitHub cloudflared.
cloudflared est disponible sur DockerHubmake cloudflared.La documentation utilisateur pour Cloudflare Tunnel se trouve à l'adresse https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Une fois installé, vous pouvez authentifier cloudflared dans votre compte Cloudflare et commencer à créer des Tunnels pour servir le trafic vers vos origines.
Vous voulez tester Cloudflare Tunnel avant d'ajouter un site web à Cloudflare ? Vous pouvez le faire avec TryCloudflare en utilisant la documentation disponible ici.
Cloudflare prend actuellement en charge les versions de cloudflared qui datent de moins d'un an par rapport à la version la plus récente. Des changements cassants non liés à la disponibilité des fonctionnalités peuvent être introduits et affecter les versions publiées il y a plus d'un an. Vous pouvez en savoir plus sur la mise à niveau de cloudflared dans notre documentation développeur.
Par exemple, à partir de janvier 2023, Cloudflare prendra en charge cloudflared version 2023.1.1 jusqu'à cloudflared 2022.1.1.
Pour compiler cloudflared localement, exécutez make cloudflared
Pour exécuter les tests localement, exécutez make test
Pour formater le code et maintenir une bonne qualité de code, utilisez make fmt et make lint
Après des modifications sur les interfaces, vous pourriez avoir besoin de régénérer les mocks, alors exécutez make mocks
Pour éviter les erreurs CI, vous pouvez installer des hooks de pré-push qui exécutent le linting et les tests avant chaque push :
make install-hooks
Cela configurera git pour utiliser les hooks dans .githooks/ qui exécutent make fmt-check lint test avant chaque push.