跳转到内容
搜索文档

创建 Cloudflare Tunnel

最后更新 查看 MarkdownAgent 设置

为了对你的应用程序启用无代理访问,你需要创建一个 Cloudflare Tunnel,将应用程序发布到 Cloudflare 上的域名。已发布的应用程序会创建一条公共 DNS 记录,将流量路由到与私有应用程序关联的特定地址、协议和端口。例如,你可以定义一个公共主机名 (mywebapp.example.com),以提供对运行在 https://localhost:8080 上的 Web 服务器的访问。当用户在其浏览器中转到 mywebapp.example.com 时,他们的请求将首先路由到 Cloudflare 数据中心,在该数据中心会根据你配置的安全策略对其进行检查。随后,Cloudflare 会将经过验证的请求通过隧道转发到 Web 服务器。

HTTP 请求如何到达通过 Cloudflare Tunnel 连接的私有应用程序

创建隧道

要创建 Cloudflare Tunnel:

  1. 登录 Cloudflare 仪表板,转到 Networking(网络) > Tunnels(隧道)

    Go to Tunnels ↗
  2. 选择 Create a tunnel(创建隧道)

  3. 为您的隧道输入名称。我们建议选择能够反映您希望通过此隧道连接的资源类型的名称(例如,enterprise-VPC-01)。

  4. 选择 Create Tunnel(创建隧道)

  5. 选择您的操作系统,然后复制安装命令并在您的源服务器的终端上运行。

  6. 等待隧道连接。连接建立后,选择 Continue(继续)

发布应用程序

创建隧道后,添加已发布应用程序路由:

  1. 转到 Networking(网络) > Tunnels(隧道),然后选择您的隧道。

    Go to Tunnels ↗
  2. Routes(路由) 选项卡上,选择 Add route(添加路由),然后选择 Published application(已发布的应用程序)

  3. 输入子域名并从下拉菜单中选择一个 Domain(域)。指定任意子域名或路径信息。

  4. Service URL 中,输入应用程序的协议和地址(例如 http://localhost:8000)。有关可用选项,请参阅支持的协议

  5. 选择 Save(保存)

Internet 上的所有用户现在都可以通过其公共主机名连接到此应用程序。在模块 4: 保护你的应用程序中,我们将讨论如何将访问限制为仅授权用户。

其他资源

要进一步控制流量如何通过隧道路由,请参阅以下链接:

这篇文档对您有帮助吗?