
Client pour Cloudflare Tunnel permettant des connexions sécurisées sortantes uniquement vers les origines via une architecture Zero Trust. Prend en charge le trafic HTTP, WebSocket, SSH et RDP sans modification du pare-feu, offrant contrôle d'accès et authentification.
Contient le client en ligne de commande pour Cloudflare Tunnel, un démon de tunneling qui proxy le trafic depuis le réseau Cloudflare vers vos origines.
Ce démon se situe entre le réseau Cloudflare et votre origine (par exemple un serveur web). Cloudflare attire les requêtes des clients et vous les envoie
via ce démon, sans que vous ayez besoin d'ouvrir des trous dans votre pare-feu --- votre origine peut rester aussi fermée que possible.
Une documentation détaillée est disponible dans la section Cloudflare Tunnel de la documentation Cloudflare.
Tous les usages liés au proxy vers vos origines sont disponibles sous cloudflared tunnel help.
Vous pouvez également utiliser cloudflared pour accéder aux origines Tunnel (qui sont protégées avec cloudflared tunnel) pour le trafic TCP
au niveau 4 (c'est-à-dire, pas HTTP/websocket), ce qui est pertinent pour des cas d'usage tels que SSH, RDP, etc.
De tels usages sont disponibles sous cloudflared access help.
Vous pouvez plutôt utiliser le client WARP
pour accéder aux origines privées derrière des Tunnels pour le trafic de niveau 4 sans nécessiter les commandes cloudflared access côté client.
Avant d'utiliser Cloudflare Tunnel, vous devrez compléter quelques étapes dans le tableau de bord Cloudflare : vous devez ajouter un site web à votre compte Cloudflare. Notez qu'aujourd'hui il est possible d'utiliser Tunnel sans site web (par exemple pour un routage privé), mais pour des raisons historiques cette exigence reste nécessaire :
cloudflaredLes téléchargements sont disponibles sous forme de binaires autonomes, d'une image Docker, et de paquets Debian, RPM et Homebrew. Vous pouvez également trouver les versions ici sur le dépôt GitHub cloudflared.
cloudflared est disponible sur DockerHubmake cloudflared.La documentation utilisateur pour Cloudflare Tunnel est disponible à l'adresse https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Une fois installé, vous pouvez authentifier cloudflared dans votre compte Cloudflare et commencer à créer des Tunnels pour servir le trafic vers vos origines.
Vous voulez tester Cloudflare Tunnel avant d'ajouter un site web à Cloudflare ? Vous pouvez le faire avec TryCloudflare en utilisant la documentation disponible ici.
La suppression de flags CLI, de variables d'environnement, de clés de configuration ou de commandes constitue un changement majeur. De telles suppressions doivent être annoncées dans le journal des modifications de Cloudflare Tunnel avant la version qui les supprime.
Cloudflare prend actuellement en charge les versions de cloudflared qui sont dans l'année suivant la version la plus récente. Des changements majeurs sans rapport avec la disponibilité des fonctionnalités peuvent être introduits et impacter les versions publiées il y a plus d'un an. Vous pouvez en savoir plus sur la mise à jour de cloudflared dans notre documentation développeur.
Par exemple, à partir de janvier 2023, Cloudflare prendra en charge la version cloudflared 2023.1.1 jusqu'à cloudflared 2022.1.1.
Pour compiler cloudflared localement, exécutez make cloudflared
Pour exécuter les tests localement, exécutez make test
Pour formater le code et maintenir une bonne qualité de code, utilisez make fmt et make lint
Après des modifications sur les interfaces, vous pourriez avoir besoin de régénérer les mocks, donc exécutez make mocks
Pour éviter les erreurs de CI, vous pouvez installer des hooks pre-push qui exécutent le linting et les tests avant chaque push :
make install-hooks
Cela configurera git pour utiliser les hooks dans .githooks/ qui exécutent make fmt-check lint test avant chaque push.