
cloudflared v2026.8.3
Client per Cloudflare Tunnel che abilita connessioni sicure solo in uscita verso le origini tramite architettura Zero Trust. Supporta traffico HTTP, WebSocket, SSH e RDP senza modifiche al firewall, fornendo controllo degli accessi e autenticazione.
Client Cloudflare Tunnel
Contiene il client da riga di comando per Cloudflare Tunnel, un daemon di tunneling che inoltra il traffico dalla rete Cloudflare alle tue origini.
Questo daemon si colloca tra la rete Cloudflare e la tua origine (ad esempio un webserver). Cloudflare intercetta le richieste dei client e le invia a te
tramite questo daemon, senza richiedere di aprire buchi nel tuo firewall --- la tua origine può rimanere il più chiusa possibile.
Una documentazione estesa è disponibile nella sezione Cloudflare Tunnel della documentazione Cloudflare.
Tutti gli utilizzi relativi all'inoltro verso le tue origini sono disponibili sotto cloudflared tunnel help.
Puoi anche usare cloudflared per accedere alle origini Tunnel (protette con cloudflared tunnel) per il traffico TCP
a Livello 4 (cioè non HTTP/websocket), il che è rilevante per casi d'uso come SSH, RDP, ecc.
Tali utilizzi sono disponibili sotto cloudflared access help.
Puoi invece usare il client WARP
per accedere alle origini private dietro i Tunnel per il traffico di Livello 4 senza richiedere i comandi cloudflared access sul lato client.
Prima di iniziare
Prima di usare Cloudflare Tunnel, dovrai completare alcuni passaggi nella dashboard di Cloudflare: devi aggiungere un sito web al tuo account Cloudflare. Nota che oggi è possibile usare Tunnel senza un sito web (ad esempio per il routing privato), ma per ragioni storiche questo requisito è ancora necessario:
Installare cloudflared
I download sono disponibili come binari standalone, un'immagine Docker e pacchetti Debian, RPM e Homebrew. Puoi anche trovare le release qui sul repository GitHub di cloudflared.
- Puoi installare su macOS tramite Homebrew o scaricando l'ultima release Darwin amd64
- Binari e pacchetti Debian e RPM per Linux si trovano qui
- Un'immagine Docker di
cloudflaredè disponibile su DockerHub - Puoi installare su macchine Windows con i passaggi qui
- Per compilare dal sorgente, installa la versione richiesta di go, menzionata nella sezione Sviluppo qui sotto. Poi puoi eseguire
make cloudflared.
La documentazione utente per Cloudflare Tunnel è disponibile su https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Creare Tunnel e instradare il traffico
Una volta installato, puoi autenticare cloudflared nel tuo account Cloudflare e iniziare a creare Tunnel per servire traffico verso le tue origini.
- Crea un Tunnel con queste istruzioni
- Instrada il traffico verso quel Tunnel:
- Tramite record DNS pubblici in Cloudflare
- Oppure tramite un hostname pubblico guidato da un Cloudflare Load Balancer
- Oppure dal traffico privato del client WARP
TryCloudflare
Vuoi testare Cloudflare Tunnel prima di aggiungere un sito web a Cloudflare? Puoi farlo con TryCloudflare usando la documentazione disponibile qui.
Breaking Changes
La rimozione di flag CLI, variabili d'ambiente, chiavi di configurazione o comandi è un breaking change. Tali rimozioni devono essere annunciate nel changelog di Cloudflare Tunnel prima della release che le rimuove.
Versioni deprecate
Cloudflare attualmente supporta versioni di cloudflared che rientrano entro un anno dalla release più recente. Possono essere introdotti breaking change non legati alla disponibilità delle funzionalità che avranno impatto sulle versioni rilasciate più di un anno fa. Puoi leggere di più sull'aggiornamento di cloudflared nella nostra documentazione per sviluppatori.
Ad esempio, a partire da gennaio 2023 Cloudflare supporterà la versione cloudflared 2023.1.1 fino a cloudflared 2022.1.1.
Sviluppo
Requisiti
- GNU Make
- capnp
- go >= 1.27
- Strumenti opzionali:
Build
Per compilare cloudflared localmente esegui make cloudflared
Test
Per eseguire i test localmente esegui make test
Linting
Per formattare il codice e mantenere una buona qualità del codice usa make fmt e make lint
Mocks
Dopo modifiche alle interfacce potresti dover rigenerare i mock, quindi esegui make mocks
Git Hooks
Per evitare errori in CI, puoi installare gli hook pre-push che eseguono linting e test prima di ogni push:
make install-hooks
Questo configurerà git per usare gli hook in .githooks/ che eseguono make fmt-check lint test prima di ogni push.