← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel / configure-tunnels
Dostupnost tunelu a failover
Náš odlehčený open-source konektor, cloudflared ↗, byl navržen tak, aby byl vysoce dostupný bez nutnosti další konfigurace. Když spustíte tunel, cloudflared naváže čtyři pouze odchozí spojení mezi origin serverem a sítí Cloudflare. Tato čtyři spojení směřují na čtyři různé servery rozmístěné alespoň ve dvou různých datových centrech. Tento model zajišťuje vysokou dostupnost a snižuje riziko výpadku jednotlivých spojení. Pokud tedy jedno spojení, server nebo datové centrum vypadne, vaše zdroje zůstanou dostupné.
cloudflared repliky
Můžete nasadit další instance cloudflared pro dostupnost a převzetí služeb při selhání. Tyto instance se nazývají repliky. Každá replika naváže čtyři nová připojení ke Cloudflare, což poskytuje další body vstupu do vašeho originu. Všechny repliky odkazují na stejný tunel, takže pokud jediný hostitel se spuštěným cloudflared vypadne, zbývající repliky budou i nadále obsluhovat provoz.
graph LR
C((Cloudflare))
subgraph E[Your network]
cf1["cloudflared <br> (Replica for tunnel-01)"]
cf2["cloudflared <br> (Replica for tunnel-01)"]
S1[Application]
cf1-->S1
cf2-->S1
end
C -- "Connections x 4 <br>"--> cf1
C --> cf1
C --> cf1
C --> cf1
C -- Connections x 4--> cf2
C --> cf2
C --> cf2
C --> cf2
Repliky nepodporují řízení provozu (například round-robin nebo směrování založené na hash). Když do Cloudflare dorazí požadavek, přesměruje se na geograficky nejbližší repliku. Pokud toto připojení selže, Cloudflare to zkusí znovu s jinou replikou, ale nelze zaručit, která bude vybrána. Pokud potřebujete inteligentní distribuci provozu, použijte Cloudflare Load Balancers místo toho.
Kdy použít cloudflared repliky
- Pro zajištění dalších bodů dostupnosti pro jeden tunel.
- Přidělení failover uzlů v rámci vaší sítě.
- Aktualizace konfigurace tunelu bez výpadku.
Pokyny k nastavení viz Nasaďte repliky cloudflared.
Cloudflare Load Balancers
Cloudflare Load Balancing aktivně odklání provoz od nefunkčních originů a inteligentně rozděluje zátěž provozu na základě vámi zvolené algoritmy směrování. Na rozdíl od cloudflared repliky které všechny používají stejný tunel, typické nastavení load balanceru vyžaduje vytvoření více tunelů. Většina zákazníků vytvoří jeden tunel na datové centrum a jeden fond load balanceru na tunel.
graph LR
accTitle: Load balancing traffic to applications behind Cloudflare Tunnel
A[Internet] --> C{Cloudflare <br> Load Balancer}
B[Cloudflare One Client] --> C
M[Cloudflare WAN] --> C
C -- Tunnel 1 --> cf1
C -- Tunnel 2 --> cf2
subgraph F[Data center 2]
cf2[cloudflared <br> server]
S3[App server]
S4[App server]
cf2-->S3
cf2-->S4
end
subgraph E[Data center 1]
cf1[cloudflared <br> server]
S1[App server]
S2[App server]
cf1-->S1
cf1-->S2
end
Kdy použít load balancery
- Inteligentní směrování provozu na základě latence, geolokace nebo jiných signálů.
- Implementace logiky failoveru pro případ, že se tunel dostane do neaktivního stavu.
- Chcete-li získat upozornění na stav když tunel dosáhne neaktivního stavu.
- Chcete-li rovnoměrněji rozložit provoz mezi originy nebo endpointy dostupné přes Cloudflare Tunnel.
Pokyny k nastavení viz Veřejné load balancery nebo Private Network Load Balancing v závislosti na vašem případ užití.
Typy load balancerů
S koncovými body Cloudflare Tunnel můžete použít dva typy load balancerů:
- Veřejné load balancery směrovat provoz z internetu do aplikací publikovaných na doméně Cloudflare. Tuto metodu použijte, pokud je vaše služba obsluhována přes Cloudflare Tunnel prostřednictvím trasa publikované aplikace.
- Privátní load balancery směrovat provoz z Cloudflare One Clients, Cloudflare WAN a dalších on-rampy na interní IP adresu ve vaší privátní síti. Tuto metodu použijte, pokud je vaše služba připojena ke Cloudflare Tunnel přes Trasa CIDR.