本指南涵盖了更新 Cloudflare One Client(前称为 WARP)的最佳实践。
有两种更新策略:
- 始终部署最新的稳定版本(推荐)—— 您可以获得最新的错误修复、性能改进和功能。
- 仅部署 LTS 版本 —— 如果您的组织由于变更管理、QA 测试或其他限制而导致更新周期受限,则可以跳过中间的稳定版本,仅部署最新的 LTS(长期支持)版本。此策略可减少部署波动,同时仍能及时解决安全错误修复。
如果您遇到需要排查故障或提交支持工单的问题,我们支持团队要求的首批操作之一通常是将您的客户端更新到最新版本。
有关 Cloudflare One Client 支持时间表和生命周期结束 (EOL) 策略的更多详细信息,请参阅 支持生命周期 页面。
JAMF、Intune 和其他 MDM 工具通过安装新的二进制文件来执行软件更新。如果您是使用设备管理工具部署的 Cloudflare One Client,更新过程将与您的初始安装完全相同。要更新 Cloudflare One Client,请推送具有相同部署参数的最新二进制文件。终端用户不会从其客户端注销,也不必手动参与更新。
在运行 Cloudflare One Client 2026.6.0 或更高版本的 Windows 和 macOS 设备上,您可以直接从 Zero Trust 仪表板向设备组分配目标客户端版本。匹配的设备会在下次注册刷新时静默安装目标版本,而无需 MDM 推送或终端用户操作。有关详细信息,请参阅客户端版本分配。
如果您的用户在设备上具有本地管理员权限,您可以允许他们通过客户端 GUI 自行更新 Cloudflare One Client。Allow updates(允许更新)在托管设备上通常是禁用的,因为如果客户端版本由 IT 部门集中管理,这可能会引入版本一致性控制问题。
iOS App Store 和 Google Play 商店可以自动向启用了自动更新的设备推送自动更新。我们建议使用此方法使您移动设备(托管或未托管)上的 Cloudflare One Agent 保持最新状态。
更新后出现的大多数问题都是由于 Cloudflare One Client 与第三方安全软件之间的兼容性问题引起的。在向您的组织推广更新之前,请务必在您的其他软件旁边测试新的 Cloudflare One Client 版本。
要增量部署更新:
- 在单个设备上安装最新版本的 Cloudflare One Client。
- 在 Gateway 日志中验证连接性,并验证您的第三方软件是否仍按预期运行。
- 将更新部署到更多设备,这些设备代表您组织内的广泛配置。例如,您可以包括来自工程部、人力资源部和 IT 等各种部门的设备。
- 验证这些设备的连接性。
- 一切正常后,将更新部署到您组织的其余部分。