跳转到内容
搜索文档

gRPC 连接

最后更新 查看 MarkdownAgent 设置

Cloudflare 提供对 gRPC 的支持,以保护您在任何代理 gRPC 端点上的 API。gRPC 协议有助于构建具有更小有效负载的高效 API,从而减少带宽使用、降低延迟并加快实现速度。

可用性

FreeProBusinessEnterprise

Availability

Yes

Yes

Yes

Yes

对于通过 Argo Smart RoutingWAFBot Management 等附加产品进行的 gRPC 流量,可能会产生费用。

限制

在 Cloudflare 上运行 gRPC 流量与大多数 Cloudflare 产品兼容。

但是,以下产品对 gRPC 请求的功能有限:

  • Cloudflare WAF 仅在连接阶段进行标头检查。WAF 托管规则 (WAF Managed Rules) 不会对 gRPC 流的内容进行运行。
  • Cloudflare Tunnel 通过私有子网路由支持 gRPC 流量。目前不支持公共主机名部署。

  • Cloudflare Access 不支持通过 Cloudflare 的反向代理发送的 gRPC 流量。如果 Cloudflare 中启用了 gRPC,Access 将忽略 gRPC 流量。我们建议对任何由 Access 保护的敏感源站服务器禁用 gRPC,或者启用其他手段来对发往您源站服务器的 gRPC 流量进行身份验证。

启用 gRPC

要求

  • 您的 gRPC 端点必须监听 443 端口。
  • 您的 gRPC 端点必须支持 TLS 和 HTTP/2。
  • 必须通过 ALPN 宣告 HTTP/2。
  • gRPC 请求的 Content-Type 标头使用 application/grpcapplication/grpc+<message type(例如:application/grpc+proto)。
  • 确保托管您 gRPC 端点的主机名:

操作步骤

在仪表板中更改 gRPC 设置:

  1. 登录您的 Cloudflare 账户并转到特定域名。
  2. 前往 Network(网络)
  3. 找到 gRPC,将开关切换至 On(开启)

这篇文档对您有帮助吗?