← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel
Nakonfigurujte tunel
Po vytvoření vašeho Cloudflare Tunnel, můžete nakonfigurovat různé aspekty toho, jak cloudflared běží a připojuje vaši infrastrukturu k síti Cloudflare. Tato sekce popisuje pokročilé možnosti konfigurace pro optimalizaci výkonu, zabezpečení a dostupnosti tunelu.
- Tunel s firewallem: Nakonfigurujte pravidla brány firewall tak, aby povolovala
cloudflaredodchozí provoz a zároveň blokuje veškerý příchozí provoz, čímž zavádí pozitivní bezpečnostní model. - Dostupnost tunelu a failover: Nasaďte více
cloudflaredrepliky pro vysokou dostupnost a automatické převzetí služeb při selhání napříč vaší infrastrukturou. - Parametry spuštění tunelu: Upravte parametry tunelové služby, abyste ovlivnili, jak
cloudflaredběží ve vašem systému, včetně protokolování, nastavení připojení a možností protokolu. - Parametry originu: Referenční informace o parametrech originu v Zero Trust networking.
- Oprávnění tunelu: Spravujte tokeny tunelu a řiďte, kdo může spouštět vaše vzdáleně spravované tunely.
- Šifrovací sady: Zkontrolujte sady šifer TLS podporované
cloudflaredpro zabezpečená připojení mezi vaším origin serverem a sítí Cloudflare.
Časté konfigurační scénáře
Optimalizace pro produkční prostředí
Pro produkční nasazení zvažte následující kroky:
- Nasaďte repliky: Spusťte více
cloudflaredinstance pro zajištění redundance. - Nakonfigurujte protokolování: Nastavte vhodné úrovně protokolování pro monitorování a řešení problémů.
- Zkontrolovat systémové požadavky: Zajistěte, aby vaše infrastruktura splňovala požadavky na výkon.
- Nakonfigurujte pravidla brány firewall: Z bezpečnostních důvodů implementujte vzory provozu pouze pro odchozí směr.
Zabezpečení tunelu
Všechna tunelová připojení mezi cloudflared a síť Cloudflare jsou ve výchozím nastavení zabezpečeny pomocí TLS 1.3 a postkvantového šifrování, takže je váš provoz chráněn proti současným i budoucím kryptografickým hrozbám.
Zvyšte zabezpečení tunelu pomocí:
- Správa tokenů tunelu: Řiďte přístup k přihlašovacím údajům tunelu.
- Pravidla brány firewall pouze pro odchozí provoz: Povolte pouze nezbytná odchozí připojení.
- Minimální oprávnění: Spusťte
cloudflaredjako uživatele bez oprávnění root s minimálními oprávněními potřebnými pro provoz tunelu.
Zlepšení spolehlivosti
Maximalizujte dostupnost tunelu pomocí:
- Více replik: Nasaďte
cloudflarednapříč různými hostiteli. - Upozornění na stav: Nechte se upozornit, když je váš tunel degradovaný nebo přestane fungovat.
- Metriky stavu: Sledujte využití prostředků tunelu, abyste identifikovali případná úzká místa.
- Load balancing: Rozložte provoz mezi připojení tunelu.
- Automatické převzetí služby při selhání: Využijte vestavěnou redundanci připojení.
Další kroky
- Sledujte své tunely ke sledování výkonu a řešení problémů.
- Konfigurace tras řídit, jak provoz dosahuje vašich aplikací.
- Nastavení privátních sítí pro přístup k interním prostředkům.