INTEGRITY Dokumentace

Užitečné pojmy

Tato stránka obsahuje terminologii specifickou pro lokálně spravované Cloudflare Tunnels. Obecnou terminologii tunelů najdete v Sekce Začínáme.

Výchozí cloudflared adresář

cloudflared používá výchozí adresář při ukládání souborů s přihlašovacími údaji pro vaše tunely, stejně jako cert.pem soubor, který vygeneruje při spuštění cloudflared login. Výchozí adresář je zároveň místem, kde cloudflared vyhledá konfigurační soubor pokud při spuštění tunelu není zadána jiná cesta k souboru.

OS Cesta k výchozímu adresáři
Windows %USERPROFILE%\.cloudflared
macOS a systémy podobné Unixu ~/.cloudflared, /etc/cloudflared, a /usr/local/etc/cloudflared, v tomto pořadí.

Konfigurační soubor

Toto je soubor YAML, který slouží jako provozní manuál pro cloudflared. cloudflared automaticky vyhledá konfigurační soubor ve výchozí cloudflared adresář, ale konfigurační soubor můžete uložit do libovolného adresáře. Při každém odkazu na konfigurační soubor se doporučuje vždy uvádět cestu k němu. Vytvořením konfiguračního souboru získáte podrobnou kontrolu nad tím, jak jejich instance cloudflared bude fungovat. To zahrnuje mimo jiné to, co chcete cloudflared provádět s provozem (například proxovat websockety na port xxxx nebo přes SSH na port yyyy), kde cloudflared má hledat autorizaci (soubor s přihlašovacími údaji, token tunelu) a ve kterém režimu má běžet (například warp-routing). Pokud konfigurační soubor chybí, cloudflared bude proxovat odchozí provoz přes port 8080. Další informace o vytváření, ukládání a struktuře konfiguračního souboru najdete v vyhrazené pokyny.

Cert.pem

Toto je soubor certifikátu, který Cloudflare vydá po spuštění cloudflared tunnel login. Tento soubor používá certifikát k ověření vaší instance cloudflared a je vyžadován při vytváření nových tunelů, odstraňování stávajících tunelů, změně záznamů DNS nebo konfiguraci směrování tunelu z cloudflared. Tento soubor není potřeba pro akce, jako je spuštění existujícího tunelu nebo správa směrování tunelu z dashboardu Cloudflare. Přečtěte si Stránka Oprávnění tunelu pro další podrobnosti o tom, kdy je tento soubor potřeba.

cert.pem certifikát origin je platný nejméně 10 let a service token, který obsahuje, je platný až do odvolání.

Soubor s přihlašovacími údaji

Tento soubor se vytvoří při spuštění cloudflared tunnel create <NAME>. Ukládá přihlašovací údaje vašeho tunelu ve formátu JSON a je pro každý tunel jedinečný. Tento soubor funguje jako token, který ověřuje tunel, k němuž patří. Více informací najdete v Stránka Oprávnění tunelu pro další podrobnosti o tom, kdy je tento soubor potřeba.

Ingress pravidlo

Ingress pravidla určují, na které místní služby se má provoz proxovat. Pokud pravidlo neuvádí cestu, budou odpovídat všechny cesty. Ingress pravidla najdete ve svém konfigurační soubor nebo při spuštění cloudflared tunnel ingress.