跳转到内容
搜索文档

Cloudflare Workers VPC

最后更新 查看 MarkdownAgent 设置

安全地将私有云连接到 Cloudflare,以构建跨云应用程序。

Available on Free and Paid plans

Workers VPC 允许您将 Worker 连接到公共互联网无法访问的外部云(AWS、Azure、GCP、本地等)中的私有 API、服务和数据库。

VPC 服务 允许您绑定到私有网络中的特定主机和端口。将 Cloudflare Tunnel 连接到您的基础设施,将每个目标注册为 VPC 服务,并从您的 Worker 使用 绑定 API。VPC 服务支持 HTTP 和 TCP(通过 Hyperdrive 的 TCP 数据库)。

VPC 网络 为 Worker 提供更广泛的访问权限——绑定到整个 Cloudflare TunnelCloudflare Mesh 网络或 Cloudflare WAN 接入(GRE、IPsec、CNI),而无需预先注册单个主机。您在运行时传递的 URL 或地址决定了目标。VPC 网络支持通过 fetch() 进行 HTTP 访问,并通过 connect() 进行原始 TCP 访问,以支持诸如 Redis、MQTT 和自定义协议等非 HTTP 服务。相同的绑定还可以通过 Cloudflare Gateway 流出到公共互联网目标,并应用您的 Zero Trust 策略和日志。

Reach private applications or networks through cloudflared

Reach the full account through cf1:network

Reach destinations through GRE, IPsec, or CNI on-ramps

Mesh and WAN traffic flows through Gateway, with policies enforced and traffic logged.

Private services

APIs, databases, hosts in your network — reachable via any on-ramp

Public Internet

Reachable via Mesh or WAN

export default {
	async fetch(request, env, ctx) {
		// Access your private API through the service binding
		const response = await env.PRIVATE_API.fetch(
			"http://internal-api.company.local/data",
		);

    	// Process the response from your private network
    	const data = await response.json();

    	return new Response(JSON.stringify(data), {
    		headers: { "content-type": "application/json" },
    	});
    },

};
	{
		"$schema": "node_modules/wrangler/config-schema.json",
		"name": "WORKER-NAME",
		"main": "src/index.ts",
		"compatibility_date": "2025-02-04",
		"vpc_services": [
			{
				"binding": "PRIVATE_API",
				"service_id": "ENTER_SERVICE_ID",
				"remote": true
			}
		]
	}

用例

从 Workers 应用程序访问私有 API

将 API 或全栈应用程序部署到连接到私有身份验证服务、CMS 系统、内部 API 等的 Workers。您的 Workers 应用程序在全球范围内运行,并优化了对私有网络后端服务的访问。

API 网关

根据 URL 路径将请求路由到私有网络中的内部微服务。在 Workers 上集中对多个私有服务进行访问控制和负载均衡。

内部工具、代理、仪表板

构建面向员工的应用程序和 MCP 服务器,聚合来自多个私有服务的数据。在不暴露后端系统的情况下创建统一的仪表板、管理面板和内部工具。

将 Zero Trust 控制应用于 Worker 出站流量

通过 Cloudflare Gateway 路由来自您的 Worker 的公共互联网流量,以便现有的 DNS、HTTP、网络和出站策略以及相应的日志能够像应用于您的员工一样应用于编程式计算。阻止 Worker 访问不需要的目标,而无需编写自定义代理逻辑。

相关产品

Workers

构建无服务器应用程序,并在全球范围内即时部署,以获得卓越的性能、可靠性和规模。

Hyperdrive

从具有内置连接池和缓存的 Workers 连接到 PostgreSQL 和 MySQL 数据库,适用于所有 Workers 计划。

这篇文档对您有帮助吗?