跳转到内容
搜索文档

配置隧道

最后更新 查看 MarkdownAgent 设置

创建您的 Cloudflare Tunnel 之后,您可以配置 cloudflared 运行以及将您的基础设施连接到 Cloudflare 网络的各种方式。本节介绍旨在优化隧道性能、安全性和可用性的高级配置选项。

  • 包含防火墙的隧道: 配置防火墙规则以允许 cloudflared 出站流量,同时阻止所有入站流量,从而实现积极的安全模型。
  • 隧道可用性和故障转移: 部署多个 cloudflared 副本以在您的基础设施中实现高可用性和自动故障转移。
  • 隧道运行参数: 修改隧道服务参数以控制 cloudflared 在系统上的运行方式,包括日志记录、连接设置和协议选项。
  • 源站参数: Zero Trust 网络中源站参数的参考信息。
  • 隧道权限: 管理隧道令牌并控制谁可以运行您的远程管理隧道。
  • 密码套件: 查看 cloudflared 支持的 TLS 密码套件,以确保您的源站与 Cloudflare 网络之间的安全连接。

常见配置场景

针对生产环境进行优化

对于生产环境部署,请考虑以下步骤:

保护您的隧道

默认情况下,cloudflared 与 Cloudflare 网络之间的所有隧道连接均使用 TLS 1.3 和后量子加密进行安全保护,从而确保您的流量不受当前和未来密码学威胁的影响。

通过以下方式增强隧道安全性:

  • 隧道令牌管理 - 控制对您隧道凭据的访问。
  • 仅出站防火墙规则 - 仅允许必要的出站连接。
  • 最小特权权限 - 以非 root 用户身份运行 cloudflared,并仅授予隧道运行所需的最小权限。

提高可靠性

通过以下方式最大化隧道运行时间:

后续步骤

这篇文档对您有帮助吗?