
Client per Cloudflare Tunnel che abilita connessioni sicure solo in uscita verso le origini tramite architettura Zero Trust. Supporta traffico HTTP, WebSocket, SSH e RDP senza modifiche al firewall, fornendo controllo degli accessi e autenticazione.
Contiene il client da riga di comando per Cloudflare Tunnel, un daemon di tunneling che inoltra il traffico dalla rete Cloudflare alle tue origini.
Questo daemon si colloca tra la rete Cloudflare e la tua origine (ad esempio un webserver). Cloudflare intercetta le richieste dei client e le invia a te
tramite questo daemon, senza richiedere di aprire buchi nel tuo firewall --- la tua origine può rimanere il più chiusa possibile.
Una documentazione estesa è disponibile nella sezione Cloudflare Tunnel della documentazione Cloudflare.
Tutti gli utilizzi relativi all'inoltro verso le tue origini sono disponibili sotto cloudflared tunnel help.
Puoi anche usare cloudflared per accedere alle origini Tunnel (protette con cloudflared tunnel) per il traffico TCP
a Livello 4 (cioè non HTTP/websocket), il che è rilevante per casi d'uso come SSH, RDP, ecc.
Tali utilizzi sono disponibili sotto cloudflared access help.
Puoi invece usare il client WARP
per accedere alle origini private dietro i Tunnel per il traffico di Livello 4 senza richiedere i comandi cloudflared access sul lato client.
Prima di usare Cloudflare Tunnel, dovrai completare alcuni passaggi nella dashboard di Cloudflare: devi aggiungere un sito web al tuo account Cloudflare. Nota che oggi è possibile usare Tunnel senza un sito web (ad esempio per il routing privato), ma per ragioni storiche questo requisito è ancora necessario:
cloudflaredI download sono disponibili come binari standalone, un'immagine Docker e pacchetti Debian, RPM e Homebrew. Puoi anche trovare le release qui sul repository GitHub di cloudflared.
cloudflared è disponibile su DockerHubmake cloudflared.La documentazione utente per Cloudflare Tunnel è disponibile su https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Una volta installato, puoi autenticare cloudflared nel tuo account Cloudflare e iniziare a creare Tunnel per servire traffico verso le tue origini.
Vuoi testare Cloudflare Tunnel prima di aggiungere un sito web a Cloudflare? Puoi farlo con TryCloudflare usando la documentazione disponibile qui.
La rimozione di flag CLI, variabili d'ambiente, chiavi di configurazione o comandi è un breaking change. Tali rimozioni devono essere annunciate nel changelog di Cloudflare Tunnel prima della release che le rimuove.
Cloudflare attualmente supporta versioni di cloudflared che rientrano entro un anno dalla release più recente. Possono essere introdotti breaking change non legati alla disponibilità delle funzionalità che avranno impatto sulle versioni rilasciate più di un anno fa. Puoi leggere di più sull'aggiornamento di cloudflared nella nostra documentazione per sviluppatori.
Ad esempio, a partire da gennaio 2023 Cloudflare supporterà la versione cloudflared 2023.1.1 fino a cloudflared 2022.1.1.
Per compilare cloudflared localmente esegui make cloudflared
Per eseguire i test localmente esegui make test
Per formattare il codice e mantenere una buona qualità del codice usa make fmt e make lint
Dopo modifiche alle interfacce potresti dover rigenerare i mock, quindi esegui make mocks
Per evitare errori in CI, puoi installare gli hook pre-push che eseguono linting e test prima di ogni push:
make install-hooks
Questo configurerà git per usare gli hook in .githooks/ che eseguono make fmt-check lint test prima di ogni push.