本页面包含特定于本地管理的 Cloudflare Tunnel 的术语。如需通用的 Tunnel 术语,请参阅快速入门部分。
cloudflared 在存储您的 Tunnel 凭据文件以及在您运行 cloudflared login 时生成的 cert.pem 文件时会使用一个默认目录。默认目录也是在运行 Tunnel 且未指定其他文件路径时,cloudflared 寻找配置文件的地方。
| 操作系统 | 默认目录的路径 |
|---|---|
| Windows | %USERPROFILE%\.cloudflared |
| macOS 和类 Unix 系统 | 按以下顺序排列:~/.cloudflared、/etc/cloudflared 以及 /usr/local/etc/cloudflared。 |
这是一个 YAML 文件,用作 cloudflared 的操作手册。cloudflared 会自动在默认 cloudflared 目录中查找配置文件,但您也可以将配置文件存储在任何目录中。建议在引用配置文件时始终指定其文件路径。通过创建配置文件,您可以对 cloudflared 实例的运行方式进行细粒度控制。这包括类似以下操作:您希望 cloudflared 如何处理流量(例如,将 WebSocket 代理到端口 xxxx 或将 SSH 代理到端口 yyyy)、cloudflared 应在何处搜索授权(凭据文件、Tunnel Token)以及应运行在何种模式(例如 warp-routing)。在没有配置文件的情况下,cloudflared 将通过端口 8080 代理出站流量。欲了解有关如何创建、存储和构建配置文件的更多信息,请参阅专属指南。
这是在您运行 cloudflared tunnel login 时由 Cloudflare 颁发的证书文件。此文件使用证书来验证您的 cloudflared 实例,并且在您创建新 Tunnel、删除现有 Tunnel、更改 DNS 记录或从 cloudflared 配置 Tunnel 路由时是必需的。在执行诸如运行现有 Tunnel 或从 Cloudflare 仪表板管理 Tunnel 路由等操作时,不需要此文件。请参阅Tunnel 权限页面以获取有关何时需要此文件的更多详细信息。
cert.pem 源站证书的有效期至少为 10 年,其中包含的服务令牌在被吊销前一直有效。
此文件在您运行 cloudflared tunnel create <NAME> 时创建。它以 JSON 格式存储您的 Tunnel 凭据,并且对于每个 Tunnel 都是唯一的。此文件用作验证与其关联的 Tunnel 的令牌(token)。请参阅Tunnel 权限页面以获取有关何时需要此文件的更多详细信息。
入站规则(Ingress rules)让您能够指定应将流量代理到哪些本地服务。如果规则未指定路径,则会匹配所有路径。入站规则可以列在您的配置文件中,或在运行 cloudflared tunnel ingress 时列出。