请参考以下步骤,了解如何配置 Private Network Load Balancing 解决方案,使用 Cloudflare Tunnel 作为 off-ramp 安全连接到私有或内部服务。
具体配置步骤可能因基础设施和您要连接的服务而异。如果您不熟悉 Cloudflare Tunnel,每个步骤链接的页面提供更多指导。
要创建虚拟网络:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Settings(设置) > WARP Client(WARP 客户端),找到 Virtual networks(虚拟网络) 设置。
- 选择 Add new(添加新项) 或 Manage(管理) > Create virtual network(创建虚拟网络) 创建虚拟网络。
- 定义虚拟网络名称并选择 Save(保存)。
要将虚拟网络分配给 tunnel:
- 前往 Networks(网络) > Tunnels(隧道)。
- 选择前面步骤创建的 tunnel 并选择 Configure(配置)。
- 在 Private Network(私有网络) 下,选择 Add a private network(添加私有网络)。
- 在 CIDR 下指定 IP 范围,在 Additional settings(其他设置) 下选择虚拟网络。
- 选择 Save private network(保存私有网络)。
要创建虚拟网络:
cloudflared tunnel vnet add <VNET_NAME>要将虚拟网络分配给 tunnel:
cloudflared tunnel route ip add --vnet <VNET_NAME> <IP_RANGE> <TUNNEL_NAME>配置带关联虚拟网络(VNet)的 Cloudflare tunnel 后,可以在创建或编辑池时为每个端点指定 VNet。这将使 Cloudflare 负载均衡器使用正确的 tunnel 并安全到达私有 IP 端点。
具体配置因用例而异。请参考以下步骤了解工作流。