
Клиент для Cloudflare Tunnel, обеспечивающий безопасные исходящие подключения к источникам через архитектуру Zero Trust. Поддерживает HTTP, WebSocket, SSH и RDP трафик без изменений в файрволе, предоставляя контроль доступа и аутентификацию.
Содержит клиент командной строки для Cloudflare Tunnel — демон туннелирования, который проксирует трафик из сети Cloudflare к вашим источникам.
Этот демон находится между сетью Cloudflare и вашим источником (например, веб-сервером). Cloudflare привлекает клиентские запросы и отправляет их вам через этот демон, не требуя открытия дыр в вашем брандмауэре — ваш источник может оставаться максимально закрытым.
Обширная документация доступна в разделе Cloudflare Tunnel документации Cloudflare.
Все варианты использования, связанные с проксированием к вашим источникам, доступны под cloudflared tunnel help.
Вы также можете использовать cloudflared для доступа к источникам Tunnel (которые защищены с помощью cloudflared tunnel) для TCP-трафика на уровне 4 (т.е. не HTTP/websocket), что актуально для таких случаев, как SSH, RDP и т.д.
Такие варианты использования доступны под cloudflared access help.
Вместо этого вы можете использовать клиент WARP для доступа к частным источникам за Tunnel для трафика уровня 4 без необходимости использования команд cloudflared access на стороне клиента.
Перед использованием Cloudflare Tunnel вам необходимо выполнить несколько шагов в панели управления Cloudflare: добавить сайт в свою учетную запись Cloudflare. Обратите внимание, что сегодня можно использовать Tunnel без сайта (например, для частной маршрутизации), но по историческим причинам это требование все еще необходимо:
cloudflaredЗагрузки доступны в виде отдельных бинарных файлов, образа Docker, а также пакетов Debian, RPM и Homebrew. Вы также можете найти релизы здесь в репозитории cloudflared на GitHub.
cloudflared доступен на DockerHubmake cloudflared.Пользовательская документация для Cloudflare Tunnel доступна по адресу https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/
После установки вы можете аутентифицировать cloudflared в своей учетной записи Cloudflare и начать создавать туннели для обслуживания трафика к вашим источникам.
Хотите протестировать Cloudflare Tunnel, прежде чем добавлять сайт в Cloudflare? Вы можете сделать это с помощью TryCloudflare, используя документацию доступную здесь.
Cloudflare в настоящее время поддерживает версии cloudflared, выпущенные в течение одного года с момента последнего релиза. Могут быть введены критические изменения, не связанные с доступностью функций, которые затронут версии, выпущенные более года назад. Подробнее об обновлении cloudflared можно прочитать в нашей документации для разработчиков.
Например, по состоянию на январь 2023 года Cloudflare будет поддерживать cloudflared версии с 2023.1.1 по 2022.1.1.
Чтобы собрать cloudflared локально, выполните make cloudflared
Чтобы локально запустить тесты, выполните make test
Чтобы отформатировать код и поддерживать его качество, используйте make fmt и make lint
После изменений в интерфейсах может потребоваться перегенерировать моки, поэтому выполните make mocks
Чтобы избежать ошибок CI, вы можете установить pre-push хуки, которые запускают линтинг и тесты перед каждым push:
make install-hooks
Это настроит git на использование хуков в .githooks/, которые выполняют make fmt-check lint test перед каждым push.