← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-tunnel / configure-tunnels
Доступность и отказоустойчивость туннеля
Наш легковесный коннектор с открытым исходным кодом, cloudflared ↗, изначально создан с расчётом на высокую доступность и не требует дополнительной настройки. При запуске туннеля cloudflared устанавливает четыре только исходящих соединения между исходным сервером и сетью Cloudflare. Эти четыре соединения устанавливаются с четырьмя разными серверами, расположенными как минимум в двух разных дата-центрах. Такая модель обеспечивает высокую доступность и снижает риск отказа отдельных соединений. Это означает, что при отключении одного соединения, сервера или дата-центра ваши ресурсы останутся доступны.
cloudflared реплики
Вы можете развернуть дополнительные экземпляры cloudflared для обеспечения доступности и отказоустойчивости. Такие экземпляры называются репликами. Каждая реплика устанавливает четыре новых подключения к Cloudflare, обеспечивая дополнительные точки входа к вашему источнику. Все реплики указывают на один и тот же туннель, поэтому если единственный хост, на котором выполняется cloudflared выходит из строя, оставшиеся реплики продолжают обслуживать трафик.
graph LR
C((Cloudflare))
subgraph E[Your network]
cf1["cloudflared <br> (Replica for tunnel-01)"]
cf2["cloudflared <br> (Replica for tunnel-01)"]
S1[Application]
cf1-->S1
cf2-->S1
end
C -- "Connections x 4 <br>"--> cf1
C --> cf1
C --> cf1
C --> cf1
C -- Connections x 4--> cf2
C --> cf2
C --> cf2
C --> cf2
Реплики не поддерживают управление трафиком (например, round-robin или маршрутизацию на основе хеша). Когда запрос поступает в Cloudflare, он перенаправляется к географически ближайшей реплике. Если это соединение завершается сбоем, Cloudflare повторяет попытку с другими репликами, но нет гарантии, какая из них будет выбрана. Если вам нужно интеллектуальное распределение трафика, используйте Cloudflare Load Balancers взамен.
Когда использовать cloudflared реплики
- Чтобы обеспечить дополнительные точки доступности для одного туннеля.
- Чтобы выделить узлы аварийного переключения в вашей сети.
- Чтобы обновить конфигурацию туннеля без простоя.
Инструкции по настройке см. в Разверните реплики cloudflared.
Cloudflare Load Balancers
Cloudflare Load Balancing заблаговременно перенаправляет трафик от неработоспособных источников и интеллектуально распределяет нагрузку в соответствии с выбранным вами алгоритмы управления трафиком. В отличие от cloudflared реплики которые используют один и тот же туннель, для типичной настройки балансировщика нагрузки требуется создать несколько туннелей. Большинство клиентов создают один туннель на дата-центр и один пул балансировщика нагрузки на туннель.
graph LR
accTitle: Load balancing traffic to applications behind Cloudflare Tunnel
A[Internet] --> C{Cloudflare <br> Load Balancer}
B[Cloudflare One Client] --> C
M[Cloudflare WAN] --> C
C -- Tunnel 1 --> cf1
C -- Tunnel 2 --> cf2
subgraph F[Data center 2]
cf2[cloudflared <br> server]
S3[App server]
S4[App server]
cf2-->S3
cf2-->S4
end
subgraph E[Data center 1]
cf1[cloudflared <br> server]
S1[App server]
S2[App server]
cf1-->S1
cf1-->S2
end
Когда использовать балансировщики нагрузки
- Чтобы интеллектуально направлять трафик на основе задержки, геолокации или других сигналов.
- Чтобы реализовать логику переключения при сбое, если туннель переходит в неактивное состояние.
- Чтобы получить оповещение о работоспособности когда туннель переходит в неактивное состояние.
- Чтобы более равномерно распределять трафик между источниками или endpoint, доступными через Cloudflare Tunnel.
Инструкции по настройке см. в Общедоступные балансировщики нагрузки или Private Network Load Balancing в зависимости от вашего сценарий использования.
Types of load balancers
С конечными точками Cloudflare Tunnel можно использовать два типа балансировщиков нагрузки:
- Общедоступные балансировщики нагрузки направляет трафик из интернета к приложениям, опубликованным в домене Cloudflare. Используйте этот способ, если ваша служба обслуживается через Cloudflare Tunnel с помощью маршрут опубликованного приложения.
- Приватные балансировщики нагрузки направляет трафик от клиентов Cloudflare One Client, Cloudflare WAN и других on-ramps к внутреннему IP-адресу в вашей приватной сети. Используйте этот способ, если ваша служба подключена к Cloudflare Tunnel через Маршрут CIDR.