INTEGRITY Документация

Полезные термины

Эта страница содержит термины, специфичные для локально управляемых Cloudflare Tunnel. Общую терминологию по Tunnel см. в Раздел «Начало работы».

По умолчанию cloudflared каталог

cloudflared использует каталог по умолчанию для хранения файлов учётных данных ваших туннелей, а также cert.pem файл, который он создаёт при запуске cloudflared login. Каталог по умолчанию также используется как место, где cloudflared будет искать файл конфигурации если при запуске туннеля не указан другой путь к файлу.

ОС Путь к каталогу по умолчанию
Windows %USERPROFILE%\.cloudflared
macOS и Unix-подобные системы ~/.cloudflared, /etc/cloudflared, а также /usr/local/etc/cloudflared, в этом порядке.

Файл конфигурации

Это YAML-файл, который служит руководством по эксплуатации для cloudflared. cloudflared автоматически будет искать файл конфигурации в по умолчанию cloudflared каталог, но файл конфигурации можно хранить в любом каталоге. Рекомендуется всегда указывать путь к файлу конфигурации при обращении к нему. Создав файл конфигурации, вы получаете детальный контроль над тем, как работает экземпляр cloudflared будет работать. Сюда входят такие операции, как то, что вы хотите cloudflared делать с трафиком (например, проксировать веб-сокеты на порт xxxx или SSH к порту yyyy), где cloudflared следует искать данные авторизации (файл учётных данных, токен туннеля) и в каком режиме следует запускаться (например, warp-routing). При отсутствии файла конфигурации cloudflared будет проксировать исходящий трафик через порт 8080. Подробнее о том, как создавать, хранить и структурировать файл конфигурации, см. в отдельные инструкции.

Cert.pem

Это файл сертификата, который Cloudflare выпускает при выполнении команды cloudflared tunnel login. Этот файл использует сертификат для аутентификации вашего экземпляра cloudflared и требуется при создании новых туннелей, удалении существующих туннелей, изменении записей DNS или настройке маршрутизации туннеля из cloudflared. Этот файл не требуется для таких действий, как запуск существующего туннеля или управление маршрутизацией туннеля из панели управления Cloudflare. См. Страница разрешений туннеля с дополнительными сведениями о том, когда нужен этот файл.

cert.pem сертификат источника действителен как минимум 10 лет, а токен службы, который он содержит, действителен до отзыва.

Файл учётных данных

Этот файл создаётся при выполнении команды cloudflared tunnel create <NAME>. В нём в формате JSON хранятся учётные данные вашего туннеля, и для каждого туннеля он уникален. Этот файл выполняет функцию токена, подтверждающего подлинность связанного с ним туннеля. См. Страница разрешений туннеля с дополнительными сведениями о том, когда нужен этот файл.

Входящее правило

Входящие правила позволяют указать, к каким локальным службам должен проксироваться трафик. Если правило не указывает путь, будут учтены все пути. Входящие правила можно посмотреть в вашем файл конфигурации или при выполнении cloudflared tunnel ingress.