INTEGRITY Dokumentace

Vysoká dostupnost

Pro produkční nasazení můžete spustit více replik uzlu Mesh v režimu active-passive. Všechny repliky sdílejí stejnou identitu uzlu a inzerují stejnou trasy. Pokud aktivní replika selže, Cloudflare automaticky povýší standby repliku na aktivní.

Kdy použít vysokou dostupnost

Vysoká dostupnost zajišťuje odolnost prefixů tras CIDR inzerovaných uzlem Mesh. Když se aktivní replika odpojí, Cloudflare povýší záložní repliku, aby provoz do inzerovaných podsítí mohl dále proudit.

To znamená, že HA je užitečné pro uzly s nakonfigurovanými trasami, tedy uzly fungující jako brány podsítě pro privátní sítě za nimi. Pokud je uzel používaný jen pro přímou konektivitu Mesh IP (bez tras), přínos HA je omezený, protože Mesh IP uzlu je vázaná na konkrétní repliku.

Jak to funguje

Když vytvoříte Mesh node s povolenou vysokou dostupností, Cloudflare pro něj vygeneruje jediný token. Pomocí tohoto tokenu nainstalujete Cloudflare One Client na více hostitelích Linux. Každý hostitel se zaregistruje jako replika téhož node.

flowchart LR
  subgraph replicas["Mesh node: web-server"]
    R1["Replica 1 <br> (active)"]
    R2["Replica 2 <br> (standby)"]
    R3["Replica 3 <br> (standby)"]
  end
  CF((Cloudflare)) <--> R1
  CF -. failover .-> R2
  CF -. failover .-> R3
  client["Client device"] <--> CF

Vytvořit uzel s vysokou dostupností

Když v dashboardu vytvoříte Mesh node, je ve výchozím nastavení povolená vysoká dostupnost. Nový node vytvoříte takto:

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte Přidejte uzel.

  3. Postupujte podle průvodce nastavením. Uzel se vytvoří s automaticky povoleným HA.

  4. Zkopírujte instalační příkazy a spusťte je na svém hostiteli Linux.

Chcete-li vytvořit uzel s vysokou dostupností prostřednictvím API, nastavte ha: true v těle požadavku:

curl -X POST "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector" \
  -H "Authorization: Bearer {api_token}" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "web-server",
    "ha": true
  }'

Odpověď obsahuje token pole. Pomocí tohoto tokenu zaregistrujte repliky.

Přidat repliky

Chcete-li přidat repliku k existujícímu uzlu s vysokou dostupností, nainstalujte Cloudflare One Client na nový hostitel se systémem Linux a zaregistrujte ho pomocí stejného tokenu uzlu.

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte svůj Mesh node.

  3. Vyberte Přidejte repliku.

  4. Dialogové okno zobrazí instalační příkazy a token uzlu.

  5. Na novém hostiteli Linux spusťte instalační příkazy zobrazené v dialogovém okně.

Instalační příkazy

curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg &&
echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list &&
sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp &&
printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
sudo sysctl --system
sudo warp-cli connector new <TOKEN> && sudo warp-cli connect

V RHEL 9 a novějších před instalací povolte repozitář Extra Packages for Enterprise Linux (EPEL) cloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním Cloudflare One Client:

sudo dnf install -y epel-release

Poté nainstalujte balíček:

curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo &&
sudo yum install -y cloudflare-warp &&
printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
sudo sysctl --system
sudo warp-cli connector new <TOKEN> && sudo warp-cli connect
  1. Načtěte token uzlu:

    curl "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/token" \
    	-H "Authorization: Bearer {api_token}"

    Odpověď obsahuje řetězec tokenu.

  2. Nainstalujte klienta a zaregistrujte se na novém hostiteli Linux:

    curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg &&
    echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(. /etc/os-release && echo $VERSION_CODENAME) main" | sudo tee /etc/apt/sources.list.d/cloudflare-client.list &&
    sudo apt-get update -qq && sudo apt-get install -y -qq cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect

    V RHEL 9 a novějších před instalací povolte repozitář Extra Packages for Enterprise Linux (EPEL) cloudflare-warp. EPEL poskytuje závislosti vyžadované uživatelským rozhraním Cloudflare One Client:

    sudo dnf install -y epel-release

    Poté nainstalujte balíček:

    curl -fsSl https://pkg.cloudflareclient.com/cloudflare-warp-ascii.repo | sudo tee /etc/yum.repos.d/cloudflare-warp.repo &&
    sudo yum install -y cloudflare-warp &&
    printf 'net.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv6.conf.all.accept_ra = 2\n' | sudo tee /etc/sysctl.d/99-zzz-cloudflare-warp-connector.conf &&
    sudo sysctl --system
    sudo warp-cli connector new <TOKEN> && sudo warp-cli connect

Nová replika zůstane v pohotovostním režimu, dokud se aktivní replika neodpojí.

Zobrazit repliky

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte uzel s podporou HA. Uzly HA zobrazují HA badge v přehledové tabulce.

  3. Stránka s podrobnostmi uzlu zobrazuje kartu pro každou repliku. Na každé kartě najdete:

    • Aktivní nebo Passive badge
    • IP adresa Mesh (IPv4 a IPv6)
    • Edge datacentrum
    • Origin IP
    • Platforma, verze a název zařízení
    • Připojeno od časového razítka

Chcete-li zobrazit všechny repliky a jejich stav HA, odešlete dotaz na endpoint API connections:

curl "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/connections" \
  -H "Authorization: Bearer {api_token}"

Odpověď obsahuje každou repliku s její ha_status (active nebo passive), podrobnosti připojení a datové centrum Cloudflare, ke kterému je připojeno:

{
	"success": true,
	"result": [
		{
			"id": "bf69f118-238e-11f1-b113-ee02f3be4a5b",
			"conns": [
				{
					"colo_name": "lhr16",
					"origin_ip": "34.105.147.200",
					"opened_at": "2026-03-19T12:25:47.400Z"
				}
			],
			"run_at": "2026-03-19T12:25:47.400Z",
			"ha_status": "active"
		},
		{
			"id": "e07272a6-21fc-11f1-8997-e28f01ba3991",
			"conns": [
				{
					"colo_name": "lhr14",
					"origin_ip": "35.246.81.139",
					"opened_at": "2026-03-19T02:38:37.203Z"
				}
			],
			"run_at": "2026-03-19T02:38:37.203Z",
			"ha_status": "passive"
		}
	]
}

Ruční failover

Kromě automatického failoveru při odpojení aktivní repliky můžete pasivní repliku ručně povýšit na aktivní.

  1. V Cloudflare dashboardu přejděte na Sítě > Mesh.

    Přejděte na Mesh ↗
  2. Vyberte uzel s podporou HA.

  3. Vyberte kartu pasivní repliky, kterou chcete povýšit.

  4. Vyberte Povýšit na aktivní.

  5. V potvrzovacím dialogovém okně vyberte Povýšit na aktivní a potvrďte.

Provoz se okamžitě přesměruje na povýšenou repliku. Předchozí aktivní replika přejde do pasivního pohotovostního režimu.

Chcete-li ručně spustit failover, odešlete PUT požadavek s client_id repliky, kterou chcete povýšit:

curl -X PUT "https://api.cloudflare.com/client/v4/accounts/{account_id}/warp_connector/{node_id}/failover" \
  -H "Authorization: Bearer {api_token}" \
  -H "Content-Type: application/json" \
  -d '{
    "client_id": "e07272a6-21fc-11f1-8997-e28f01ba3991"
  }'

Získejte client_id z endpoint připojení. Použijte id pole repliky, kterou chcete povýšit.

Co zvážit

Požadavky na nastavení

Konfigurace sítě

Chování failoveru