跳转到内容
搜索文档

常用命令

最后更新 查看 MarkdownAgent 设置

本页面列出了用于管理本地 Tunnel 最常用的命令。

要查看所有 CLI 命令,请参阅终端中的 CLI 帮助文本。例如,要查看 cloudflared tunnel 子命令的所有选项,请输入 cloudflared tunnel help

管理 cloudflared

命令 描述
cloudflared update 在官方下载服务器上寻找新版本。如果存在新版本,它将更新代理二进制文件并退出。否则,不执行任何操作。只有当 cloudflared 是从 GitHub 二进制文件或源代码安装时,此命令才有效。欲了解更多信息,请参阅更新说明
cloudflared version 打印 cloudflared 的版本号和构建日期。
cloudflared help 显示 cloudflared 的所有顶级命令的列表。

管理 Tunnel

命令 描述
cloudflared tunnel login 弹出浏览器窗口,您可以在其中向您的 Cloudflare 账户验证您的 Tunnel。
cloudflared tunnel list 显示所有活动 Tunnel、其创建时间以及相关连接。使用 -d 标志以包含已删除的 Tunnel。
cloudflared tunnel create <NAME or UUID> 创建 Tunnel,将其注册到 Cloudflare 边缘,并生成运行此 Tunnel 的凭据文件。
cloudflared tunnel --config path/config.yaml run <NAME or UUID> 运行 Tunnel,在您的服务器与 Cloudflare 边缘之间创建高可用连接。您可以通过将 Tunnel 的名称或 UUID 作为最后一个命令行参数提供,或者在配置文件中使用 tunnel: <NAME> 提供。
cloudflared tunnel info <NAME or UUID> 显示由名称或 UUID 识别的给定 Tunnel 的活动连接器(connector)的详细信息。
cloudflared tunnel cleanup <NAME or UUID> 删除具有给定 UUID 或名称的 Tunnel 的连接。如果您在 cloudflared 未正常关闭(例如,发出了 kill 命令)后尝试删除或运行 Tunnel 时遇到错误,这会很有用。
cloudflared tunnel cleanup --connector-id <CONNECTOR-ID> <NAME or UUID> 断开连接并删除具有给定连接器 ID 的 cloudflared 副本。您可以通过运行 cloudflared tunnel info <NAME or UUID> 来查看 Tunnel 的所有副本。
cloudflared tunnel delete <NAME or UUID> 删除具有给定名称或 UUID 的 Tunnel。如果 Tunnel 具有活动连接,则无法删除。要无条件删除 Tunnel,请使用 -f 标志。
cloudflared tail <UUID> 启动会话以实时流传输来自特定 Tunnel 的日志。欲了解更多信息,请参阅Tunnel 日志

管理已发布的应用程序

命令 描述
cloudflared tunnel route dns 创建指向该 Tunnel 的 DNS CNAME 记录主机名。
cloudflared tunnel route lb <NAME or UUID> <hostname> <load balancer pool> 将 Tunnel 作为端点添加到 负载均衡器池(load balancer pool)中。如有必要,将创建新的负载均衡器和池。
  • <hostname>:负载均衡器面向公众的主机名,例如 lb.example.com
  • <load balancer pool>:将包含 Tunnel 端点的名称
要将流量负载均衡到已发布的应用程序,您还需要使用仪表板或 API 在端点主机标头中指定应用程序主机名。

管理私有网络

命令 描述
cloudflared tunnel route ip add <IP/CIDR> <NAME or UUID> 向您的路由表添加任何网络路由空间(表示为 CIDR)。只要用户的机器使用 Cloudflare One 客户端,并且已注册到运行此处选择的 Tunnel 的相同账户中,该网络空间就可供从用户机器发出的请求访问。此外,只要该 IP 可从 Tunnel 访问,这些请求就会被代理到指定的 Tunnel,并到达给定 CIDR 中的 IP。要将 IP 路由分配给特定的虚拟网络 (Virtual Network),请使用 --vnet 选项。
cloudflared tunnel route ip show (或 list) 显示您组织的私有路由表。您可以使用其他标志(flag)来过滤结果。
cloudflared tunnel route ip delete 从您的路由表中删除给定 CIDR 的行。您的这部分网络将不再可由 Cloudflare One 客户端访问。
cloudflared tunnel route ip get <IP/CIDR> 检查路由表的哪一行将被用于代理给定的 IP。这有助于检查和验证您的配置。
cloudflared tunnel vnet add <NAME or UUID> 创建一个虚拟网络(Virtual Network),并可向其分配 IP 路由。要使此虚拟网络成为您的 Zero Trust 组织的默认虚拟网络,请使用 -d 标志。
cloudflared tunnel vnet delete <NAME or UUID> 删除具有给定名称或 UUID 的虚拟网络。在删除虚拟网络之前,您必须首先删除分配给该虚拟网络的所有 IP 路由。
cloudflared tunnel vnet list 显示所有活动的虚拟网络、默认虚拟网络以及它们的创建时间。

这篇文档对您有帮助吗?