跳转到内容
搜索文档

Cloudflare Tunnel

最后更新 查看 MarkdownAgent 设置

使用后量子加密隧道将您的源服务器、API 和服务安全地连接到 Cloudflare — 无需公共 IP。

Available on all plans

Cloudflare Tunnel 通过仅出站的后量子加密连接将您的基础设施连接到 Cloudflare。您无需公开公共 IP,而是在服务器上安装一个名为 cloudflared 的轻量级守护程序。它会创建到 Cloudflare 全球网络的持久隧道,因此所有流向您的源站的流量都会流经 Cloudflare — 在这里自动应用 CDN 缓存、WAF、Bot Management 和 DDoS 保护。

没有开放的入站端口。没有公共 IP。没有攻击面。

工作原理

  1. 在您的服务器或网络上安装 cloudflared
  2. cloudflared 建立到 Cloudflare 的出站、后量子加密连接 — 无需入站端口或更改防火墙。
  3. 将公共主机名映射到本地服务(例如,将 app.example.com 映射到 http://localhost:8080)。
  4. 流量通过 Cloudflare 的网络流向您的源站,并应用完整的 CDN 和安全性。

每个隧道都维护与两个 Cloudflare 数据中心的四个长期连接,以实现内置冗余。您可以运行多个 cloudflared 副本 以实现额外的高可用性。

HTTP 请求如何到达与 Cloudflare Tunnel 连接的源站

用例

  • 安全的源站连接 — 消除公共源 IP。所有流量都流经 Cloudflare,并应用了 CDN、WAF 和 DDoS 保护。
  • 公共入口路由 — 通过将公共主机名映射到本地服务,将内部应用程序发布到互联网。支持 HTTP、HTTPS、TCP、SSH、RDP 和更多
  • Workers VPC — 允许 Cloudflare Workers 通过您的隧道安全地访问私有数据库、API 和服务。
  • 负载平衡 — 在 Cloudflare Load Balancer 池中使用隧道作为源端点,以实现高可用性和智能流量调度。

开始使用

路由

已发布应用程序的 DNS 记录、协议和负载平衡。

集成

Cloudflare One、Workers VPC、负载平衡、Access 等。

配置

副本、防火墙规则、令牌和运行时参数。

这篇文档对您有帮助吗?