
Клиент для Cloudflare Tunnel, обеспечивающий безопасные исходящие подключения к источникам через архитектуру Zero Trust. Поддерживает HTTP, WebSocket, SSH и RDP трафик без изменений в файрволе, предоставляя контроль доступа и аутентификацию.
Содержит клиент командной строки для Cloudflare Tunnel — демон туннелирования, который проксирует трафик из сети Cloudflare к вашим источникам.
Этот демон находится между сетью Cloudflare и вашим источником (например, веб-сервером). Cloudflare принимает клиентские запросы и отправляет их вам
через этот демон, не требуя открывать дыры в вашем брандмауэре — ваш источник может оставаться максимально закрытым.
Обширная документация доступна в разделе Cloudflare Tunnel документации Cloudflare.
Все варианты использования, связанные с проксированием к вашим источникам, доступны в cloudflared tunnel help.
Вы также можете использовать cloudflared для доступа к источникам Tunnel (защищённым с помощью cloudflared tunnel) для TCP-трафика
на уровне 4 (то есть не HTTP/websocket), что актуально для таких сценариев, как SSH, RDP и т. д.
Такие варианты использования доступны в cloudflared access help.
Вместо этого вы можете использовать клиент WARP
для доступа к приватным источникам за Tunnel для трафика уровня 4 без необходимости использовать команды cloudflared access на стороне клиента.
Прежде чем использовать Cloudflare Tunnel, вам нужно выполнить несколько шагов в панели управления Cloudflare: необходимо добавить веб-сайт в вашу учётную запись Cloudflare. Обратите внимание, что сегодня можно использовать Tunnel без веб-сайта (например, для приватной маршрутизации), но по историческим причинам это требование всё ещё необходимо:
cloudflaredЗагрузки доступны в виде автономных бинарных файлов, образа Docker, а также пакетов Debian, RPM и Homebrew. Вы также можете найти релизы здесь в репозитории cloudflared на GitHub.
cloudflared доступен на DockerHubmake cloudflared.Пользовательская документация по Cloudflare Tunnel доступна по адресу https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
После установки вы можете аутентифицировать cloudflared в вашей учётной записи Cloudflare и начать создавать Tunnel для обслуживания трафика к вашим источникам.
Хотите протестировать Cloudflare Tunnel перед добавлением веб-сайта в Cloudflare? Вы можете сделать это с помощью TryCloudflare, используя документацию, доступную здесь.
Удаление флагов CLI, переменных окружения, ключей конфигурации или команд является критическим изменением. Такие удаления должны быть объявлены в журнале изменений Cloudflare Tunnel до релиза, в котором они удаляются.
Cloudflare в настоящее время поддерживает версии cloudflared, выпущенные в течение одного года до последнего релиза. Могут быть внесены критические изменения, не связанные с доступностью функций, которые затронут версии, выпущенные более года назад. Подробнее об обновлении cloudflared можно прочитать в нашей документации для разработчиков.
Например, по состоянию на январь 2023 года Cloudflare будет поддерживать cloudflared версии 2023.1.1 до cloudflared 2022.1.1.
Чтобы собрать cloudflared локально, выполните make cloudflared
Чтобы запустить тесты локально, выполните make test
Чтобы отформатировать код и поддерживать хорошее качество кода, используйте make fmt и make lint
После изменений в интерфейсах вам может потребоваться перегенерировать моки, поэтому выполните make mocks
Чтобы избежать ошибок CI, вы можете установить pre-push хуки, которые запускают линтинг и тесты перед каждым пушем:
make install-hooks
Это настроит git на использование хуков в .githooks/, которые запускают make fmt-check lint test перед каждым пушем.