在 创建您的 Cloudflare Tunnel 之后,您可以配置 cloudflared 运行以及将您的基础设施连接到 Cloudflare 网络的各种方式。本节介绍旨在优化隧道性能、安全性和可用性的高级配置选项。
- 包含防火墙的隧道: 配置防火墙规则以允许
cloudflared出站流量,同时阻止所有入站流量,从而实现积极的安全模型。 - 隧道可用性和故障转移: 部署多个
cloudflared副本以在您的基础设施中实现高可用性和自动故障转移。 - 隧道运行参数: 修改隧道服务参数以控制
cloudflared在系统上的运行方式,包括日志记录、连接设置和协议选项。 - 源站参数: Zero Trust 网络中源站参数的参考信息。
- 隧道权限: 管理隧道令牌并控制谁可以运行您的远程管理隧道。
- 密码套件: 查看
cloudflared支持的 TLS 密码套件,以确保您的源站与 Cloudflare 网络之间的安全连接。
对于生产环境部署,请考虑以下步骤:
- 部署副本 - 运行多个
cloudflared实例以进行冗余。 - 配置日志记录 - 设置适当的日志级别以进行监控和故障排除。
- 查看系统要求 - 确保您的基础设施满足性能需求。
- 配置防火墙规则 - 实施仅出站流量模式以确保安全性。
默认情况下,cloudflared 与 Cloudflare 网络之间的所有隧道连接均使用 TLS 1.3 和后量子加密进行安全保护,从而确保您的流量不受当前和未来密码学威胁的影响。
通过以下方式增强隧道安全性:
通过以下方式最大化隧道运行时间: