Cloudflare 的基于浏览器的终端允许最终用户连接到 SSH 服务器,而无需管理 SSH 密钥或安装 Cloudflare One Client。
此方法需要将指向服务器的 SSH 访问路由到公共主机名。流量在此连接上进行代理,并且用户使用其 Cloudflare Access 凭证登录到服务器。
基于浏览器的终端可以与 Cloudflare One Client 和 Access for Infrastructure 结合使用,从而有多种方法连接到服务器。在配置每个连接方法时,您可以重复使用相同的 Cloudflare Tunnel。
-
按照我们的仪表板设置指南创建一个 Cloudflare Tunnel。
-
在 Cloudflare 仪表板中,转到 Networking(网络) > Tunnels(隧道) 并选择您的 Tunnel。
Go to Tunnels ↗ -
在 Routes(路由) 选项卡上,选择 Add route(添加路由),然后选择 Published application(已发布的应用程序)。
-
从下拉菜单中选择一个域名并指定子域名(例如,
ssh.example.com)。 -
对于 Service,选择 SSH 并输入
localhost:22。如果 SSH 服务器与您安装 Tunnel 的机器不是同一台,请输入<server IP>:22。 -
选择 Add route(添加路由)。
-
(推荐)将自托管应用程序添加到 Cloudflare Access,以便管理对服务器的访问。
要为 SSH 启用浏览器渲染,请参阅 浏览器渲染的终端。
当用户访问公共主机名 URL(例如,https://ssh.example.com)并使用其 Access 凭据登录时,Cloudflare 将在其浏览器中渲染一个终端。