跳转到内容
搜索文档

配置云入口

最后更新 查看 MarkdownAgent 设置

Multi-Cloud Networking(前称 Magic Cloud Networking)(Beta)允许您创建从您的云网络到 Cloudflare WAN(前称 Magic WAN)的 on-ramp。Cloudflare 将在 Cloudflare WAN 和您的云提供商之间创建虚拟专用网络 (VPN) 隧道,代表您配置连接的双方。Cloudflare 编排云提供商的原生 VPN 功能,而不需要部署任何额外的计算虚拟机 (VM)。

有两种类型的 on-ramp:单个虚拟私有云(virtual private cloud,VPC)和集线器(hub)。

前提条件

在创建从您的云网络到 Cloudflare WAN 的 on-ramp 之前,请确保您:

  • 拥有 Multi-Cloud Networking 账户。联系您的客户团队了解更多信息。
  • 已完成设置云提供商的过程。
  • 拥有正确的云资源。请参阅参考信息以按云提供商检查资源。

可用的 on-ramp

Multi-Cloud Networking 具有以下云 on-ramp 集成:

  • AWS(单个 VPC 和集线器)
  • Azure(单个 VPC)
  • GCP(单个 VPC)

请参阅参考信息以了解有关 Cloudflare 如何编排至您云网络的 VPN 连接的更多信息。


设置 on-ramp

单个虚拟私有云

如果您的云中有一个要连接到 Cloudflare WAN 的单个 VPC,请选择此选项。要设置单个 VPC 的 on-ramp:

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. 选择 Add new on-ramp(添加新入口)

  4. 转到 Connect an existing VPC to Cloudflare(将现有 VPC 连接到 Cloudflare) > Select(选择)

  5. 为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)

  6. 从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。然后,选择 Continue(继续)

  7. 选择您想要连接的网络。此列表来自您已经设置的云集成。完成后,选择 Continue(继续)

  8. **Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:

    • Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。

    • Add routes for your cloud network to Cloudflare WAN(将云网络的路由添加到 Cloudflare WAN):选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。

  9. 选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。

  10. 审查您的云环境中的更改,然后选择 Approve changes(批准更改)

您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。

集线器

如果您想将多个 VPC 连接到 Cloudflare WAN,最好的连接方式是使用集线器(hub)。集线器是一个云 VPN 网关,它与多个 VPC 进行对等,从而允许它们共享指向 Cloudflare WAN 的 VPN 隧道。每个云提供商对集线器都有自己的称呼,因此请参阅您的云提供商以了解更多信息。

根据您设置云提供商的方式,您可以:

  • Connect to an existing hub(连接到现有集线器):如果您在云中已经有一个 VPN 集线器,并且您想将其连接到 Cloudflare WAN,请选择此选项。
  • Create a new hub(创建新集线器):如果您想创建一个新的集线器并将其连接到 Cloudflare WAN,请选择此选项。

当您配置集线器 on-ramp 时,Cloudflare 始终管理 Cloudflare WAN 与集线器之间的 VPN 隧道。可选地,您还可以选择让 Cloudflare 管理与 VPC 和/或其他集线器的对等互连:

  • Manage VPC peering(管理 VPC 对等):如果启用此选项,Cloudflare 会将您选择的 VPC 连接到集线器。
  • Manage hub peering(管理集线器对等):集线器是区域性的,因此为了连接连接到不同区域集线器的 VPC,这些集线器需要进行对等。如果启用此选项,Cloudflare 会将您选择的集线器与此集线器进行对等。

连接到现有集线器

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. 选择 Add new on-ramp(添加新入口)

  4. 转到 Connect an existing hub to Cloudflare(将现有中心连接到 Cloudflare) > Select(选择)

  5. 为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)

  6. 从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。然后,选择 Continue(继续)

  7. 选择一个现有集线器。此列表来自您已经设置的云集成。完成后,选择 Continue(继续)

  8. (可选)在 VPC peering configuration 中,您可以启用 Manage VPC peering(管理 VPC 对等)。这允许 Cloudflare 将您选择的 VPC 连接到集线器:

    1. 选择 Manage VPC peering(管理 VPC 对等) 以启用此功能。
    2. 选择您要 Cloudflare 连接到集线器的 VPC。
  9. 选择 Continue(继续)

  10. (可选)在 Configure hub peering 中,您可以启用 Manage hub peering(管理集线器对等)。启用此选项允许 Cloudflare 将您选择的远程集线器连接到此集线器(在连接到任何对等集线器的 VPC 之间建立连接):

    1. 选择 Manage hub peering(管理集线器对等) 以启用此功能。
    2. 选择您要 Cloudflare 连接到此集线器的远程集线器。
  11. 选择 Continue(继续)

  12. **Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:

    1. Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。

    2. Add routes for your cloud network to Cloudflare WAN:选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。

  13. 选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。

  14. 审查您的云环境中的更改,然后选择 Approve changes(批准更改)

您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。

创建新集线器

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. 选择 Add new on-ramp(添加新入口)

  4. 转到 Create a new hub & connect it to Cloudflare(创建新中心并将其连接到 Cloudflare) > Select(选择)

  5. 为您的新 on-ramp 命名并提供描述(可选),然后选择 Continue(继续)

  6. 在 **Select your cloud details(选择您的云细节)**中配置您的云:

    1. 从下拉菜单中选择您的云提供商。您可以在 AWS、GCP 和 Azure 之间进行选择。
    2. 选择一个现有的集成。此列表来自您已经设置的云集成。
    3. 选择在其中创建新集线器的区域。
    4. 选择 Continue(继续)
  7. (可选)在 VPC peering configuration 中,您可以启用 Manage VPC peering(管理 VPC 对等)。这允许 Cloudflare 将您选择的 VPC 连接到集线器:

    1. 选择 Manage VPC peering(管理 VPC 对等) 以启用此功能。
    2. 选择您要 Cloudflare 连接到集线器的 VPC。
  8. 选择 Continue(继续)

  9. (可选)在 Configure hub peering 中,您可以启用 Manage hub peering(管理集线器对等)。启用此选项允许 Cloudflare 将您选择的远程集线器连接到此集线器(在连接到任何对等集线器的 VPC 之间建立连接):

    1. 选择 Manage hub peering(管理集线器对等) 以启用此功能。
    2. 选择您要 Cloudflare 连接到此集线器的远程集线器。
  10. 选择 Continue(继续)

  11. **Configure route propagation(配置路由传播)**显示 Cloudflare 将在何处安装新路由。安装这些路由对于正确配置 Cloudflare WAN 和您的云提供商是必需的,并且可以确保它们之间的成功通信:

    1. Add routes for your Cloudflare WAN address space to your cloud network(将 Cloudflare WAN 地址空间的路由添加到您的云网络):选择此选项可在您的云网络路由表中安装用于到达 Cloudflare WAN 的路由(请参阅 Cloudflare WAN 地址空间以了解安装了哪些路由以及如何自定义它们)。如果您希望手动执行此操作,请取消选择此选项。

    2. Add routes for your cloud network to Cloudflare WAN:选择此选项以创建用于在 Cloudflare WAN 中到达您的云网络的路由。

  12. 选择 Continue(继续)。应用您的设置可能需要几秒钟的时间才能完成。

  13. 审查您的云环境中的更改,然后选择 Approve changes(批准更改)

您已成功创建您的 Cloudflare WAN on-ramp。但是,on-ramp 创建最多可能需要一个小时后才能使用。

使用 Terraform 设置

您可以下载云 on-ramp 的 Terraform 配置。

您可能需要这样做的原因:

  • 在使用 Cloudflare 部署之前,先审查接入的建议配置。
  • 使用您自己的基础设施即代码(IaC)流水线部署接入,而非通过 Cloudflare 部署。

下载将包含两个文件:

  • main.tf:创建 on-ramp 所需新资源的 Terraform 配置。
  • instructions.txt:修改云环境中已存在资源的说明。

如果您打算使用 Terraform 规划并应用下载的配置,您将需要使用 Cloudflare Terraform 提供商(以及 on-ramp 云服务提供商的 Terraform 提供商)。请使用您的 Cloudflare 全局 API 密钥,而不是 API 令牌。

下载新 on-ramp 的 Terraform 配置

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. Cloud on-ramps(云入口) 中,选择 Add new on-ramp(添加新入口) 并按照标准步骤开始 Create a Cloudflare WAN cloud on-ramp(创建 Cloudflare WAN 云入口) 工作流。

  4. Configure route propagation(配置路由传播) 步骤之后,选择 View download options(查看下载选项),而不是选择 Continue(继续)

  5. 选择下载选项:

    1. 选择 Download file and continue(下载文件并继续) 以下载 Terraform 配置,审查配置,然后继续使用 Cloudflare 部署 on-ramp。
    2. 选择 Download file and exit(下载文件并退出) 以下载您将自行应用的 Terraform 配置。

下载现有 on-ramp 的 Terraform 配置

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. Cloud on-ramps(云入口) 中,找到您要下载的 on-ramp > 选择三个点 > Download as Terraform

更新安全组

在设置好您的 on-ramp 之后,您需要在云提供商中更新您的网络安全组,以允许往返 Cloudflare WAN 的流量。有关更多信息,请参阅 云 on-ramp 参考页面。


编辑 on-ramp

编辑 Cloudflare WAN 云 on-ramp

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. 选择您要编辑的 on-ramp。

  4. 在侧边栏面板中选择 Edit(编辑)

  5. Basic information 中,您可以更改您的 on-ramp 的名称和描述。完成后选择 Save(保存)

  6. Configurations 中,您可以modify在何处安装所需的路由。选择 Continue(继续)

    1. 做出更改后选择 Save and review(保存并审查)

    2. 审查您的设置,并选择 Approve changes(批准更改)

删除 Cloudflare WAN 云 on-ramp

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. 选择您要删除的 on-ramp。

  4. 在侧边栏面板中选择 Edit(编辑)

  5. 选择 Detach(分离) 以继续。Cloudflare 将停止管理为构建此 on-ramp 而创建的云资源,但会保留它们。On-ramp 连接不会受到影响。


Cloudflare WAN 地址空间

默认情况下,Cloudflare 会在您的云路由表中安装以下汇总路由,以将流量引导至 Cloudflare WAN:

10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
100.64.0.0/10

若要使用自定义前缀覆盖默认值:

  1. 转到 Routes(路由) 页面。

    Go to Routes ↗
  2. 选择 WAN configuration(WAN 配置)

  3. 滚动到 Propagated routes to cloud networks

  4. 删除这些前缀,并输入您的自定义前缀。

  5. 完成后,选择 Save changes(保存更改)

要安装默认路由以将所有流量发送到 Cloudflare WAN,请输入 0.0.0.0/0(在 Azure 上,请输入 0.0.0.0/1128.0.0.0/1)。


成本估算

您可以在 Cloudflare 仪表板中查看与您的云资源相关的估算成本。

  1. 转到 Connectors(连接器) 页面。

    Go to Connectors ↗
  2. 选择 Cloud (beta)(云(测试版)) 选项卡。

  3. Cloud on-ramps(云入口) 中,找到您要检查估算成本的云 on-ramp > 选择三个点 > Associated Resources

  4. Associated Resources 页面中,您可以查看与您选择的 on-ramp 相关联的所有资源的估算月度成本。您还可以使用搜索框搜索特定资源。

这篇文档对您有帮助吗?