
cloudflared v2026.8.1
Cliente para Cloudflare Tunnel que permite conexões seguras apenas de saída para origens via arquitetura Zero Trust. Suporta tráfego HTTP, WebSocket, SSH e RDP sem alterações no firewall, fornecendo controle de acesso e autenticação.
Cliente do Cloudflare Tunnel
Contém o cliente de linha de comando para Cloudflare Tunnel, um daemon de tunelamento que proxy o tráfego da rede Cloudflare para suas origens.
Este daemon fica entre a rede Cloudflare e sua origem (ex.: um servidor web). A Cloudflare atrai requisições de clientes e as envia para você através deste daemon, sem exigir que você abra buracos no firewall — sua origem pode permanecer o mais fechada possível.
Documentação extensa pode ser encontrada na seção Cloudflare Tunnel da documentação da Cloudflare.
Todos os usos relacionados ao proxy para suas origens estão disponíveis sob cloudflared tunnel help.
Você também pode usar cloudflared para acessar origens de Tunnel (que estão protegidas com cloudflared tunnel) para tráfego TCP na Camada 4 (ou seja, não HTTP/websocket), o que é relevante para casos de uso como SSH, RDP, etc.
Tais usos estão disponíveis sob cloudflared access help.
Você pode, em vez disso, usar o cliente WARP para acessar origens privadas por trás de Tunnels para tráfego de Camada 4 sem exigir comandos cloudflared access no lado do cliente.
Antes de começar
Antes de usar o Cloudflare Tunnel, você precisará concluir algumas etapas no painel da Cloudflare: você precisa adicionar um site à sua conta Cloudflare. Observe que hoje é possível usar o Tunnel sem um site (ex.: para roteamento privado), mas por razões legadas esse requisito ainda é necessário:
Instalando cloudflared
Downloads estão disponíveis como binários independentes, uma imagem Docker e pacotes Debian, RPM e Homebrew. Você também pode encontrar releases aqui no repositório GitHub do cloudflared.
- Você pode instalar no macOS via Homebrew ou baixando o lançamento mais recente Darwin amd64
- Binários, pacotes Debian e RPM para Linux podem ser encontrados aqui
- Uma imagem Docker do
cloudflaredestá disponível no DockerHub - Você pode instalar em máquinas Windows com os passos aqui
- Para compilar a partir do código fonte, instale a versão necessária do go, mencionada na seção Desenvolvimento abaixo. Então você pode executar
make cloudflared.
A documentação do usuário para Cloudflare Tunnel pode ser encontrada em https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
Criando Tunnels e roteando tráfego
Uma vez instalado, você pode autenticar o cloudflared em sua conta Cloudflare e começar a criar Tunnels para servir tráfego às suas origens.
- Crie um Tunnel com estas instruções
- Roteie tráfego para esse Tunnel:
- Via registros DNS públicos na Cloudflare
- Ou via um hostname público guiado por um Cloudflare Load Balancer
- Ou a partir de tráfego privado do cliente WARP
TryCloudflare
Quer testar o Cloudflare Tunnel antes de adicionar um site à Cloudflare? Você pode fazer isso com o TryCloudflare usando a documentação disponível aqui.
Versões obsoletas
A Cloudflare atualmente suporta versões do cloudflared que estão dentro de um ano do lançamento mais recente. Mudanças descontinuadas não relacionadas à disponibilidade de recursos podem ser introduzidas e afetarão versões lançadas há mais de um ano. Você pode ler mais sobre como atualizar o cloudflared em nossa documentação para desenvolvedores.
Por exemplo, a partir de janeiro de 2023, a Cloudflare suportará cloudflared versão 2023.1.1 a cloudflared 2022.1.1.
Desenvolvimento
Requisitos
- GNU Make
- capnp
- go >= 1.26
- Ferramentas opcionais:
Compilação
Para compilar cloudflared localmente, execute make cloudflared
Teste
Para executar os testes localmente, execute make test
Linting
Para formatar o código e manter uma boa qualidade de código, use make fmt e make lint
Mocks
Após alterações em interfaces, você pode precisar regenerar os mocks, então execute make mocks
Git Hooks
Para evitar erros de CI, você pode instalar hooks de pré-push que executam linting e testes antes de cada push:
make install-hooks
Isso configurará o git para usar os hooks em .githooks/ que executam make fmt-check lint test antes de cada push.