INTEGRITY Документация

Доступность и отказоустойчивость туннеля

Наш легковесный коннектор с открытым исходным кодом, cloudflared, изначально создан с расчётом на высокую доступность и не требует дополнительной настройки. При запуске туннеля cloudflared устанавливает четыре только исходящих соединения между исходным сервером и сетью Cloudflare. Эти четыре соединения устанавливаются с четырьмя разными серверами, расположенными как минимум в двух разных дата-центрах. Такая модель обеспечивает высокую доступность и снижает риск отказа отдельных соединений. Это означает, что при отключении одного соединения, сервера или дата-центра ваши ресурсы останутся доступны.

cloudflared реплики

Вы можете развернуть дополнительные экземпляры cloudflared для обеспечения доступности и отказоустойчивости. Такие экземпляры называются репликами. Каждая реплика устанавливает четыре новых подключения к Cloudflare, обеспечивая дополнительные точки входа к вашему источнику. Все реплики указывают на один и тот же туннель, поэтому если единственный хост, на котором выполняется cloudflared выходит из строя, оставшиеся реплики продолжают обслуживать трафик.

graph LR
    C((Cloudflare))
    subgraph E[Your network]
        cf1["cloudflared <br> (Replica for tunnel-01)"]
        cf2["cloudflared <br> (Replica for tunnel-01)"]
        S1[Application]
        cf1-->S1
        cf2-->S1
    end
    C -- "Connections x 4 <br>"--> cf1
    C --> cf1
    C --> cf1
    C --> cf1
    C -- Connections x 4--> cf2
    C --> cf2
    C --> cf2
    C --> cf2

Реплики не поддерживают управление трафиком (например, round-robin или маршрутизацию на основе хеша). Когда запрос поступает в Cloudflare, он перенаправляется к географически ближайшей реплике. Если это соединение завершается сбоем, Cloudflare повторяет попытку с другими репликами, но нет гарантии, какая из них будет выбрана. Если вам нужно интеллектуальное распределение трафика, используйте Cloudflare Load Balancers взамен.

Когда использовать cloudflared реплики

Инструкции по настройке см. в Разверните реплики cloudflared.

Cloudflare Load Balancers

Cloudflare Load Balancing заблаговременно перенаправляет трафик от неработоспособных источников и интеллектуально распределяет нагрузку в соответствии с выбранным вами алгоритмы управления трафиком. В отличие от cloudflared реплики которые используют один и тот же туннель, для типичной настройки балансировщика нагрузки требуется создать несколько туннелей. Большинство клиентов создают один туннель на дата-центр и один пул балансировщика нагрузки на туннель.

graph LR
    accTitle: Load balancing traffic to applications behind Cloudflare Tunnel

    A[Internet] --> C{Cloudflare <br> Load Balancer}
    B[Cloudflare One Client] --> C
    M[Cloudflare WAN] --> C
    C -- Tunnel 1 --> cf1
    C -- Tunnel 2 --> cf2
    subgraph F[Data center 2]
        cf2[cloudflared <br> server]
        S3[App server]
        S4[App server]
        cf2-->S3
        cf2-->S4
    end
    subgraph E[Data center 1]
        cf1[cloudflared <br> server]
        S1[App server]
        S2[App server]
        cf1-->S1
        cf1-->S2
    end

Когда использовать балансировщики нагрузки

Инструкции по настройке см. в Общедоступные балансировщики нагрузки или Private Network Load Balancing в зависимости от вашего сценарий использования.

Types of load balancers

С конечными точками Cloudflare Tunnel можно использовать два типа балансировщиков нагрузки: