跳转到内容
搜索文档

Cloudflare Tunnel

最后更新 查看 MarkdownAgent 设置

Cloudflare Tunnel 建立从您的基础设施到 Cloudflare 全球网络的安全连接,提供网络连接,允许 Workers 访问您的私有资源。

创建 VPC 服务时,您需要指定隧道 ID 和目标服务。然后,Workers VPC 会将请求从您的 Worker 路由到指定的隧道,该隧道会建立到指定主机名或 IP 地址的连接,以便目标服务接收请求并将响应返回给您的 Worker。

要允许成员创建表示可通过隧道访问的目标服务的 VPC 服务,您必须为他们分配 Connectivity Directory Admin 角色。具有 Connectivity Directory Bind 角色的成员可以从 Workers 绑定到现有的 VPC 服务。通过 VPC 网络绑定直接绑定到隧道需要 Connectivity Directory Admin 角色。

隧道维护着与 Cloudflare 的持久连接,无需入站防火墙规则或公共 IP 地址。

创建并运行隧道(cloudflared

Cloudflare Tunnel 要求安装轻量级且高度可扩展的服务器端守护程序 cloudflared,以将您的基础设施连接到 Cloudflare。

可以通过以下两种方式之一创建 Cloudflare Tunnel:

  1. 远程管理的隧道(推荐): 远程管理的配置存储在 Cloudflare 上,允许您使用仪表板、API 或 Terraform 从任何机器管理隧道。
  2. 本地管理的隧道: 本地管理的隧道是通过在命令行运行 cloudflared tunnel create <NAME> 创建的。隧道配置存储在您的本地 cloudflared 目录中。

对于 Workers VPC,我们建议通过仪表板创建远程管理的隧道。按照适用于 Workers VPC 的隧道仪表板设置指南进行操作,使用仪表板中显示的提供的安装命令来创建您的隧道。

对于本地管理的隧道,请参阅 cloudflared 本地管理的隧道指南。有关手动安装,请参阅 cloudflared 下载页面,以获取特定平台的安装说明。

云平台设置指南

对于生产工作负载的特定平台隧道部署说明:

  • AWS - 在 Amazon Web Services 中部署隧道
  • Azure - 在 Microsoft Azure 中部署隧道
  • Google Cloud - 在 Google Cloud Platform 中部署隧道
  • Kubernetes - 在 Kubernetes 集群中部署隧道
  • Terraform - 使用基础设施即代码部署隧道

有关如何设置具有副本的高可用性和故障转移的隧道,请参阅完整的 Cloudflare Tunnel 文档。

后续步骤

这篇文档对您有帮助吗?