跳转到内容
搜索文档

集成

最后更新 查看 MarkdownAgent 设置

Cloudflare Tunnel 与其他 Cloudflare 产品集成,以扩展您的应用程序的连接性、安全性和可用性。

Cloudflare One(专用网络)

除了发布公共应用程序外,Cloudflare Tunnel 还是 Cloudflare One — Cloudflare 的 SASE 平台的连接层。与 Cloudflare One Client 结合使用时,服务您的公共应用程序的相同后量子加密隧道也可以服务于私有流量:

  • 私有应用程序 — 将内部 Web 应用程序、SSH 服务器、RDP 主机和其他服务向经过身份验证的用户公开,而不会使它们可被公开访问。
  • 专用网络 — 通过隧道路由整个 IP 范围(RFC 1918、自定义 CIDR),从而取代站点到站点的 VPN。注册了 Cloudflare One Client 的设备上的用户可以像在您的专用网络上一样访问私有 IP。
  • 网络流量过滤 — 通过 Cloudflare Gateway 将 DNS、HTTP 和网络级策略应用于流经隧道的所有流量。

如果您将 Cloudflare Tunnel 用于 Zero Trust 网络访问、VPN 替代或专用网络连接,请参阅 Cloudflare One Tunnel 文档以了解设置和配置。

相关: 连接专用网络 | SSH 指南 | RDP 指南 | 取代您的 VPN

Workers VPC

Workers VPC 使 Cloudflare Workers 能够访问私有资源,如数据库、内部 API 和其他服务。Cloudflare Tunnel 充当连接层,建立从您的专用网络到 Cloudflare 的后量子加密出站连接。您可以直接从 Cloudflare 开发人员平台 CLI Wrangler 管理您的隧道。

开始使用: 创建隧道,然后按照 Workers VPC 指南配置 VPC 服务。

相关: 连接到私有 API | 连接到 S3 存储桶

负载平衡

Cloudflare Load Balancing 使用运行状况检查、调度算法和故障转移逻辑跨多个源站分配流量。与 Tunnel 结合使用,您可以向没有公网可路由 IP 地址的源站负载平衡流量。

每个隧道分配一个子域(<UUID>.cfargotunnel.com)。将其作为端点添加到负载平衡器池中,并将应用程序主机名作为主机标头。

开始使用: 有关分步说明,请参阅负载平衡设置

相关: 隧道副本 | 负载平衡参考架构

Cloudflare Access

Cloudflare Access 提供了一个可感知身份的代理,可以对向您的应用程序发出的每个请求进行身份验证。与 Tunnel 结合使用,Access 可让您将内部 Web 应用程序发布到互联网上,同时确保只有经过授权的用户才能访问它们。您可以基于用户身份、源 IP 范围、机器对机器身份验证的服务令牌等配置 Access 策略

开始使用: 发布自托管应用程序

相关: 身份提供商 | 验证 Access JWT

Spectrum

Cloudflare Spectrum 将 DDoS 防护和流量加速扩展到非 HTTP 协议。您可以使用 DNS CNAME 记录或负载平衡器将 Spectrum 应用程序流量路由到通过 Tunnel 连接的源站。

仅 HTTP 和 HTTPS 应用程序支持 Spectrum 与 Tunnel 的集成。有关限制的完整列表,请参阅 Spectrum 限制文档

其他集成

无密钥 SSL

将您的密钥服务器连接到 Cloudflare,而无需将其暴露在互联网上。

后量子隧道

在您的数据中心与 Cloudflare 之间具有后量子密钥协商的 TLS 1.3 隧道。

数据本地化

将隧道连接限制在特定区域以满足数据驻留要求。

Cloudflare for SaaS

将 Tunnel 与 Cloudflare for SaaS 结合使用以增强 SaaS 应用程序源站的安全性。

Hyperdrive

通过 Cloudflare Tunnel 将 Hyperdrive 连接到私有数据库。

这篇文档对您有帮助吗?