← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-mesh
Vysoká dostupnost
Pro produkční nasazení můžete spustit více replik uzlu Mesh v režimu active-passive. Všechny repliky sdílejí stejnou identitu uzlu a inzerují stejnou trasy. Pokud aktivní replika selže, Cloudflare automaticky povýší standby repliku na aktivní.
Kdy použít vysokou dostupnost
Vysoká dostupnost zajišťuje odolnost prefixů tras CIDR inzerovaných uzlem Mesh. Když se aktivní replika odpojí, Cloudflare povýší záložní repliku, aby provoz do inzerovaných podsítí mohl dále proudit.
To znamená, že HA je užitečné pro uzly s nakonfigurovanými trasami, tedy uzly fungující jako brány podsítě pro privátní sítě za nimi. Pokud je uzel používaný jen pro přímou konektivitu Mesh IP (bez tras), přínos HA je omezený, protože Mesh IP uzlu je vázaná na konkrétní repliku.
Jak to funguje
Když vytvoříte Mesh node s povolenou vysokou dostupností, Cloudflare pro něj vygeneruje jediný token. Pomocí tohoto tokenu nainstalujete Cloudflare One Client na více hostitelích Linux. Každý hostitel se zaregistruje jako replika téhož node.
- Všechny repliky inzerují stejné trasy CIDR.
- Aktivní je vždy jen jedna replika. Ostatní jsou v pasivním pohotovostním režimu.
- Pokud se aktivní replika odpojí, Cloudflare automaticky povýší pasivní repliku.
- Failover zajišťuje síť Cloudflare.
flowchart LR
subgraph replicas["Mesh node: web-server"]
R1["Replica 1 <br> (active)"]
R2["Replica 2 <br> (standby)"]
R3["Replica 3 <br> (standby)"]
end
CF((Cloudflare)) <--> R1
CF -. failover .-> R2
CF -. failover .-> R3
client["Client device"] <--> CF
Vytvořit uzel s vysokou dostupností
Když v dashboardu vytvoříte Mesh node, je ve výchozím nastavení povolená vysoká dostupnost. Nový node vytvoříte takto:
-
V Cloudflare dashboardu přejděte na Sítě > Mesh.
Přejděte na Mesh ↗ -
Vyberte Přidejte uzel.
-
Postupujte podle průvodce nastavením. Uzel se vytvoří s automaticky povoleným HA.
-
Zkopírujte instalační příkazy a spusťte je na svém hostiteli Linux.
Chcete-li vytvořit uzel s vysokou dostupností prostřednictvím API, nastavte ha: true v těle požadavku:
curl -X POST "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector" \
-H "Authorization: Bearer {api_token}" \
-H "Content-Type: application/json" \
-d '{
"name": "web-server",
"ha": true
}'Odpověď obsahuje token pole. Pomocí tohoto tokenu zaregistrujte repliky.
Přidat repliky
Chcete-li přidat repliku k existujícímu uzlu s vysokou dostupností, nainstalujte Cloudflare One Client na nový hostitel se systémem Linux a zaregistrujte ho pomocí stejného tokenu uzlu.
-
V Cloudflare dashboardu přejděte na Sítě > Mesh.
Přejděte na Mesh ↗ -
Vyberte svůj Mesh node.
-
Vyberte Přidejte repliku.
-
Dialogové okno zobrazí instalační příkazy a token uzlu.
-
Na novém hostiteli Linux spusťte instalační příkazy zobrazené v dialogovém okně.
Instalační příkazy
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg &&
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list &&
sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp &&
printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
sudo sysctl --systemsudo warp-cli connector new <TOKEN> && sudo warp-cli connectV RHEL 9 a novějších před instalací povolte repozitář Extra Packages for Enterprise Linux (EPEL) cloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním Cloudflare One Client:
sudo dnf install -y epel-releasePoté nainstalujte balíček:
curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo &&
sudo yum install -y cloudflare-warp &&
printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
sudo sysctl --systemsudo warp-cli connector new <TOKEN> && sudo warp-cli connect-
Načtěte token uzlu:
curl "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/token" \ -H "Authorization: Bearer {api_token}"Odpověď obsahuje řetězec tokenu.
-
Nainstalujte klienta a zaregistrujte se na novém hostiteli Linux:
curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg && echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list && sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp && printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf && sudo sysctl --systemsudo warp-cli connector new <TOKEN> && sudo warp-cli connectV RHEL 9 a novějších před instalací povolte repozitář Extra Packages for Enterprise Linux (EPEL)
cloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním Cloudflare One Client:sudo dnf install -y epel-releasePoté nainstalujte balíček:
curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo && sudo yum install -y cloudflare-warp && printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf && sudo sysctl --systemsudo warp-cli connector new <TOKEN> && sudo warp-cli connect
Nová replika zůstane v pohotovostním režimu, dokud se aktivní replika neodpojí.
Zobrazit repliky
-
V Cloudflare dashboardu přejděte na Sítě > Mesh.
Přejděte na Mesh ↗ -
Vyberte uzel s podporou HA. Uzly HA zobrazují HA badge v přehledové tabulce.
-
Stránka s podrobnostmi uzlu zobrazuje kartu pro každou repliku. Na každé kartě najdete:
- Aktivní nebo Passive badge
- IP adresa Mesh (IPv4 a IPv6)
- Edge datacentrum
- Origin IP
- Platforma, verze a název zařízení
- Připojeno od časového razítka
Chcete-li zobrazit všechny repliky a jejich stav HA, odešlete dotaz na endpoint API connections:
curl "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/connections" \
-H "Authorization: Bearer {api_token}"Odpověď obsahuje každou repliku s její ha_status (active nebo passive), podrobnosti připojení a datové centrum Cloudflare, ke kterému je připojeno:
{
"success": true,
"result": [
{
"id": "bf69f118-238e-11f1-b113-ee02f3be4a5b",
"conns": [
{
"colo_name": "lhr16",
"origin_ip": "34.105.147.200",
"opened_at": "2026-03-19T12:25:47.400Z"
}
],
"run_at": "2026-03-19T12:25:47.400Z",
"ha_status": "active"
},
{
"id": "e07272a6-21fc-11f1-8997-e28f01ba3991",
"conns": [
{
"colo_name": "lhr14",
"origin_ip": "35.246.81.139",
"opened_at": "2026-03-19T02:38:37.203Z"
}
],
"run_at": "2026-03-19T02:38:37.203Z",
"ha_status": "passive"
}
]
}Ruční failover
Kromě automatického failoveru při odpojení aktivní repliky můžete pasivní repliku ručně povýšit na aktivní.
-
V Cloudflare dashboardu přejděte na Sítě > Mesh.
Přejděte na Mesh ↗ -
Vyberte uzel s podporou HA.
-
Vyberte kartu pasivní repliky, kterou chcete povýšit.
-
Vyberte Povýšit na aktivní.
-
V potvrzovacím dialogovém okně vyberte Povýšit na aktivní a potvrďte.
Provoz se okamžitě přesměruje na povýšenou repliku. Předchozí aktivní replika přejde do pasivního pohotovostního režimu.
Chcete-li ručně spustit failover, odešlete PUT požadavek s client_id repliky, kterou chcete povýšit:
curl -X PUT "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/failover" \
-H "Authorization: Bearer {api_token}" \
-H "Content-Type: application/json" \
-d '{
"client_id": "e07272a6-21fc-11f1-8997-e28f01ba3991"
}'Získejte client_id z endpoint připojení. Použijte id pole repliky, kterou chcete povýšit.
Co zvážit
Požadavky na nastavení
- Vysoká dostupnost se nastavuje při vytvoření uzlu a později ji nelze změnit.
- Aby failover fungoval, musíte klienta nainstalovat alespoň na dva hostitele. Jedna replika znamená žádnou redundanci.
- Vysoká dostupnost vyžaduje, aby uzel Mesh měl profil zařízení je nakonfigurován tak, aby používal MASQUE, výchozí protokol pro Cloudflare One Client. Nefunguje, pokud profil zařízení místo toho používá WireGuard.
Konfigurace sítě
- Všechny repliky musí být ve stejné podsíti a mít stejnou konfiguraci směrování sítě (Split Tunnels, statické trasy).
- HA zajišťuje odolnost prefixů tras CIDR. Uzly bez tras z HA failover netěží.
Chování failoveru
- Doba failoveru závisí na tom, jak rychle Cloudflare zjistí, že se aktivní replika odpojila (obvykle během sekund).
- Příchozí provoz (od klientů Mesh do podsítě) se na síti Cloudflare automaticky přesměruje. Cloudflare poté směruje provoz na nově povýšenou aktivní repliku.
- Odchozí provoz (ze zařízení v podsíti přes uzel Mesh) se automaticky nepřepíná při výpadku. Vaše prostředí musí detekovat, že do role aktivní repliky byla povýšena jiná replika, a podle toho aktualizovat směrovací tabulky tak, aby provoz procházel přes nově aktivního hostitele. Pro provoz on-ramp v současné době neexistuje přepnutí při výpadku na straně klienta.