INTEGRITY Dokumentace

Dostupnost tunelu a failover

Náš odlehčený open-source konektor, cloudflared, byl navržen tak, aby byl vysoce dostupný bez nutnosti další konfigurace. Když spustíte tunel, cloudflared naváže čtyři pouze odchozí spojení mezi origin serverem a sítí Cloudflare. Tato čtyři spojení směřují na čtyři různé servery rozmístěné alespoň ve dvou různých datových centrech. Tento model zajišťuje vysokou dostupnost a snižuje riziko výpadku jednotlivých spojení. Pokud tedy jedno spojení, server nebo datové centrum vypadne, vaše zdroje zůstanou dostupné.

cloudflared repliky

Můžete nasadit další instance cloudflared pro dostupnost a převzetí služeb při selhání. Tyto instance se nazývají repliky. Každá replika naváže čtyři nová připojení ke Cloudflare, což poskytuje další body vstupu do vašeho originu. Všechny repliky odkazují na stejný tunel, takže pokud jediný hostitel se spuštěným cloudflared vypadne, zbývající repliky budou i nadále obsluhovat provoz.

graph LR
    C((Cloudflare))
    subgraph E[Your network]
        cf1["cloudflared <br> (Replica for tunnel-01)"]
        cf2["cloudflared <br> (Replica for tunnel-01)"]
        S1[Application]
        cf1-->S1
        cf2-->S1
    end
    C -- "Connections x 4 <br>"--> cf1
    C --> cf1
    C --> cf1
    C --> cf1
    C -- Connections x 4--> cf2
    C --> cf2
    C --> cf2
    C --> cf2

Repliky nepodporují řízení provozu (například round-robin nebo směrování založené na hash). Když do Cloudflare dorazí požadavek, přesměruje se na geograficky nejbližší repliku. Pokud toto připojení selže, Cloudflare to zkusí znovu s jinou replikou, ale nelze zaručit, která bude vybrána. Pokud potřebujete inteligentní distribuci provozu, použijte Cloudflare Load Balancers místo toho.

Kdy použít cloudflared repliky

Pokyny k nastavení viz Nasaďte repliky cloudflared.

Cloudflare Load Balancers

Cloudflare Load Balancing aktivně odklání provoz od nefunkčních originů a inteligentně rozděluje zátěž provozu na základě vámi zvolené algoritmy směrování. Na rozdíl od cloudflared repliky které všechny používají stejný tunel, typické nastavení load balanceru vyžaduje vytvoření více tunelů. Většina zákazníků vytvoří jeden tunel na datové centrum a jeden fond load balanceru na tunel.

graph LR
    accTitle: Load balancing traffic to applications behind Cloudflare Tunnel

    A[Internet] --> C{Cloudflare <br> Load Balancer}
    B[Cloudflare One Client] --> C
    M[Cloudflare WAN] --> C
    C -- Tunnel 1 --> cf1
    C -- Tunnel 2 --> cf2
    subgraph F[Data center 2]
        cf2[cloudflared <br> server]
        S3[App server]
        S4[App server]
        cf2-->S3
        cf2-->S4
    end
    subgraph E[Data center 1]
        cf1[cloudflared <br> server]
        S1[App server]
        S2[App server]
        cf1-->S1
        cf1-->S2
    end

Kdy použít load balancery

Pokyny k nastavení viz Veřejné load balancery nebo Private Network Load Balancing v závislosti na vašem případ užití.

Typy load balancerů

S koncovými body Cloudflare Tunnel můžete použít dva typy load balancerů: