Voltar às atualizações
New releaseSep 1, 2026

cloudflared v2026.8.3

Cliente para Cloudflare Tunnel que permite conexões seguras apenas de saída para origens via arquitetura Zero Trust. Suporta tráfego HTTP, WebSocket, SSH e RDP sem alterações no firewall, fornecendo controle de acesso e autenticação.

Compartilhar

Cliente do Cloudflare Tunnel

Contém o cliente de linha de comando para o Cloudflare Tunnel, um daemon de tunelamento que faz proxy do tráfego da rede Cloudflare para as suas origens. Este daemon fica entre a rede Cloudflare e a sua origem (por exemplo, um servidor web). A Cloudflare atrai os pedidos dos clientes e envia-os para você através deste daemon, sem exigir que você abra buracos no seu firewall --- a sua origem pode permanecer o mais fechada possível. Documentação extensa pode ser encontrada na secção Cloudflare Tunnel da documentação da Cloudflare. Todos os usos relacionados com o proxy para as suas origens estão disponíveis em cloudflared tunnel help.

Você também pode usar cloudflared para acessar origens de Tunnel (que estão protegidas com cloudflared tunnel) para tráfego TCP na Camada 4 (ou seja, não HTTP/websocket), o que é relevante para casos de uso como SSH, RDP, etc. Tais usos estão disponíveis em cloudflared access help.

Você pode, em vez disso, usar o cliente WARP para acessar origens privadas atrás de Tunnels para tráfego de Camada 4 sem exigir comandos cloudflared access no lado do cliente.

Antes de começar

Antes de usar o Cloudflare Tunnel, você precisará completar alguns passos no painel da Cloudflare: você precisa adicionar um site à sua conta Cloudflare. Note que hoje é possível usar o Tunnel sem um site (por exemplo, para roteamento privado), mas por razões legadas este requisito ainda é necessário:

  1. Adicionar um site à Cloudflare
  2. Alterar os nameservers do seu domínio para a Cloudflare

Instalando o cloudflared

Os downloads estão disponíveis como binários autónomos, uma imagem Docker e pacotes Debian, RPM e Homebrew. Você também pode encontrar as versões aqui no repositório GitHub do cloudflared.

A documentação do usuário para o Cloudflare Tunnel pode ser encontrada em https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/

Criando Tunnels e roteando tráfego

Uma vez instalado, você pode autenticar o cloudflared na sua conta Cloudflare e começar a criar Tunnels para servir tráfego às suas origens.

TryCloudflare

Quer testar o Cloudflare Tunnel antes de adicionar um site à Cloudflare? Você pode fazê-lo com o TryCloudflare usando a documentação disponível aqui.

Alterações Disruptivas

A remoção de flags de CLI, variáveis de ambiente, chaves de configuração ou comandos é uma alteração disruptiva. Tais remoções devem ser anunciadas no changelog do Cloudflare Tunnel antes da versão que as remove.

Versões obsoletas

A Cloudflare atualmente suporta versões do cloudflared que estão dentro de um ano da versão mais recente. Alterações disruptivas não relacionadas com a disponibilidade de funcionalidades podem ser introduzidas e afetarão versões lançadas há mais de um ano. Você pode ler mais sobre como atualizar o cloudflared na nossa documentação para desenvolvedores.

Por exemplo, a partir de janeiro de 2023 a Cloudflare suportará a versão 2023.1.1 do cloudflared até à versão 2022.1.1 do cloudflared.

Desenvolvimento

Requisitos

Compilação

Para compilar o cloudflared localmente execute make cloudflared

Testes

Para executar os testes localmente execute make test

Linting

Para formatar o código e manter uma boa qualidade de código use make fmt e make lint

Mocks

Após alterações nas interfaces você pode precisar regenerar os mocks, então execute make mocks

Git Hooks

Para evitar erros de CI, você pode instalar hooks de pré-push que executam linting e testes antes de cada push:

make install-hooks

Isto irá configurar o git para usar os hooks em .githooks/ que executam make fmt-check lint test antes de cada push.

Categorias