Multi-Cloud Networking(前称 Magic Cloud Networking)(Beta)允许您创建从您的云网络到 Cloudflare WAN(前称 Magic WAN)的 on-ramp。Cloudflare 将在 Cloudflare WAN 和您的云提供商之间创建虚拟专用网络 (VPN) 隧道,代表您配置连接的双方。Cloudflare 编排云提供商的原生 VPN 功能,而不需要部署任何额外的计算虚拟机 (VM)。
有两种类型的 on-ramp:单个虚拟私有云(virtual private cloud,VPC)和集线器(hub)。
在创建从您的云网络到 Cloudflare WAN 的 on-ramp 之前,请确保您:
Multi-Cloud Networking 具有以下云 on-ramp 集成:
- AWS(单个 VPC 和集线器)
- Azure(单个 VPC)
- GCP(单个 VPC)
请参阅参考信息以了解有关 Cloudflare 如何编排至您云网络的 VPN 连接的更多信息。
如果您的云中有一个要连接到 Cloudflare WAN 的单个 VPC,请选择此选项。要设置单个 VPC 的 on-ramp:
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
选择 Add new on-ramp(添加新入口)。
-
转到 Connect an existing VPC to Cloudflare(将现有 VPC 连接到 Cloudflare) > Select(选择)。
-
为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)。
-
从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。然后,选择 Continue(继续)。
-
选择您想要连接的网络。此列表来自您已经设置的云集成。完成后,选择 Continue(继续)。
-
**Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:
-
Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。
-
Add routes for your cloud network to Cloudflare WAN(将云网络的路由添加到 Cloudflare WAN):选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。
-
-
选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。
-
审查您的云环境中的更改,然后选择 Approve changes(批准更改)。
您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。
如果您想将多个 VPC 连接到 Cloudflare WAN,最好的连接方式是使用集线器(hub)。集线器是一个云 VPN 网关,它与多个 VPC 进行对等,从而允许它们共享指向 Cloudflare WAN 的 VPN 隧道。每个云提供商对集线器都有自己的称呼,因此请参阅您的云提供商以了解更多信息。
根据您设置云提供商的方式,您可以:
- Connect to an existing hub(连接到现有集线器):如果您在云中已经有一个 VPN 集线器,并且您想将其连接到 Cloudflare WAN,请选择此选项。
- Create a new hub(创建新集线器):如果您想创建一个新的集线器并将其连接到 Cloudflare WAN,请选择此选项。
当您配置集线器 on-ramp 时,Cloudflare 始终管理 Cloudflare WAN 与集线器之间的 VPN 隧道。可选地,您还可以选择让 Cloudflare 管理与 VPC 和/或其他集线器的对等互连:
- Manage VPC peering(管理 VPC 对等):如果启用此选项,Cloudflare 会将您选择的 VPC 连接到集线器。
- Manage hub peering(管理集线器对等):集线器是区域性的,因此为了连接连接到不同区域集线器的 VPC,这些集线器需要进行对等。如果启用此选项,Cloudflare 会将您选择的集线器与此集线器进行对等。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
选择 Add new on-ramp(添加新入口)。
-
转到 Connect an existing hub to Cloudflare(将现有中心连接到 Cloudflare) > Select(选择)。
-
为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)。
-
从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。然后,选择 Continue(继续)。
-
选择一个现有集线器。此列表来自您已经设置的云集成。完成后,选择 Continue(继续)。
-
(可选)在 VPC peering configuration 中,您可以启用 Manage VPC peering(管理 VPC 对等)。这允许 Cloudflare 将您选择的 VPC 连接到集线器:
- 选择 Manage VPC peering(管理 VPC 对等) 以启用此功能。
- 选择您要 Cloudflare 连接到集线器的 VPC。
-
选择 Continue(继续)。
-
(可选)在 Configure hub peering 中,您可以启用 Manage hub peering(管理集线器对等)。启用此选项允许 Cloudflare 将您选择的远程集线器连接到此集线器(在连接到任何对等集线器的 VPC 之间建立连接):
- 选择 Manage hub peering(管理集线器对等) 以启用此功能。
- 选择您要 Cloudflare 连接到此集线器的远程集线器。
-
选择 Continue(继续)。
-
**Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:
-
Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。
-
Add routes for your cloud network to Cloudflare WAN:选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。
-
-
选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。
-
审查您的云环境中的更改,然后选择 Approve changes(批准更改)。
您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
选择 Add new on-ramp(添加新入口)。
-
转到 Create a new hub & connect it to Cloudflare(创建新中心并将其连接到 Cloudflare) > Select(选择)。
-
为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)。
-
在 **Select your cloud details(选择您的云细节)**中配置您的云:
- 从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。
- 选择一个现有的集成。此列表来自您已经设置的云集成。
- 选择在其中创建新集线器的区域。
- 选择 Continue(继续)。
-
(可选)在 VPC peering configuration 中,您可以启用 Manage VPC peering(管理 VPC 对等)。这允许 Cloudflare 将您选择的 VPC 连接到集线器:
- 选择 Manage VPC peering(管理 VPC 对等) 以启用此功能。
- 选择您要 Cloudflare 连接到集线器的 VPC。
-
选择 Continue(继续)。
-
(可选)在 Configure hub peering 中,您可以启用 Manage hub peering(管理集线器对等)。启用此选项允许 Cloudflare 将您选择的远程集线器连接到此集线器(在连接到任何对等集线器的 VPC 之间建立连接):
- 选择 Manage hub peering(管理集线器对等) 以启用此功能。
- 选择您要 Cloudflare 连接到此集线器的远程集线器。
-
选择 Continue(继续)。
-
**Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:
-
Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。
-
Add routes for your cloud network to Cloudflare WAN:选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。
-
-
选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。
-
审查您的云环境中的更改,然后选择 Approve changes(批准更改)。
您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。
您可以下载云 on-ramp 的 Terraform 配置。
您可能需要这样做的原因:
- 在使用 Cloudflare 部署之前,先审查接入的建议配置。
- 使用您自己的基础设施即代码(IaC)流水线部署接入,而非通过 Cloudflare 部署。
下载将包含两个文件:
main.tf:创建 on-ramp 所需新资源的 Terraform 配置。instructions.txt:修改云环境中已存在资源的说明。
如果您打算使用 Terraform 规划并应用下载的配置,您将需要使用 Cloudflare Terraform 提供商(以及 on-ramp 云服务提供商的 Terraform 提供商)。请使用您的 Cloudflare 全局 API 密钥,而不是 API 令牌。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
在 Cloud on-ramps(云入口) 中,选择 Add new on-ramp(添加新入口) 并按照标准步骤开始 Create a Cloudflare WAN cloud on-ramp(创建 Cloudflare WAN 云入口) 工作流。
-
在 Configure route propagation(配置路由传播) 步骤之后,选择 View download options(查看下载选项),而不是选择 Continue(继续)。
-
选择下载选项:
- 选择 Download file and continue(下载文件并继续) 以下载 Terraform 配置,审查配置,然后继续使用 Cloudflare 部署 on-ramp。
- 选择 Download file and exit(下载文件并退出) 以下载您将自行应用的 Terraform 配置。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
在 Cloud on-ramps(云入口) 中,找到您要下载的 on-ramp > 选择三个点 > Download as Terraform。
在设置好您的 on-ramp 之后,您需要在云提供商中更新您的网络安全组,以允许往返 Cloudflare WAN 的流量。有关更多信息,请参阅 云 on-ramp 参考页面。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
选择您要编辑的 on-ramp。
-
在侧边栏面板中选择 Edit(编辑)。
-
在 Basic information 中,您可以更改您的 on-ramp 的名称和描述。完成后选择 Save(保存)。
-
在 Configurations 中,您可以modify在何处安装所需的路由。选择 Continue(继续)。
-
做出更改后选择 Save and review(保存并审查)。
-
审查您的设置,并选择 Approve changes(批准更改)。
-
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
选择您要删除的 on-ramp。
-
在侧边栏面板中选择 Edit(编辑)。
-
选择 Detach(分离) 以继续。Cloudflare 将停止管理为构建此 on-ramp 而创建的云资源,但会保留它们。On-ramp 连接不会受到影响。
默认情况下,Cloudflare 会在您的云路由表中安装以下汇总路由,以将流量引导至 Cloudflare WAN:
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
100.64.0.0/10若要使用自定义前缀覆盖默认值:
-
转到 Routes(路由) 页面。
Go to Routes ↗ -
选择 WAN configuration(WAN 配置)。
-
滚动到 Propagated routes to cloud networks。
-
删除这些前缀,并输入您的自定义前缀。
-
完成后,选择 Save changes(保存更改)。
要安装默认路由以将所有流量发送到 Cloudflare WAN,请输入 0.0.0.0/0(在 Azure 上,请输入 0.0.0.0/1 和 128.0.0.0/1)。
您可以在 Cloudflare 仪表板中查看与您的云资源相关的估算成本。
-
转到 Connectors(连接器) 页面。
Go to Connectors ↗ -
选择 Cloud (beta)(云(测试版)) 选项卡。
-
在 Cloud on-ramps(云入口) 中,找到您要检查估算成本的云 on-ramp > 选择三个点 > Associated Resources。
-
在 Associated Resources 页面中,您可以查看与您选择的 on-ramp 相关联的所有资源的估算月度成本。您还可以使用搜索框搜索特定资源。