INTEGRITY Документация

Полезные команды

На этой странице перечислены наиболее часто используемые команды для управления локальными туннелями.

Чтобы просмотреть все команды CLI, обратитесь к справке CLI в своём терминале. Например, чтобы просмотреть все параметры для cloudflared tunnel подкоманды введите cloudflared tunnel help.

Управление cloudflared

Команда Описание
cloudflared update Проверяет наличие новой версии на официальном сервере загрузок. Если новая версия существует, обновляет бинарный файл агента и завершает работу. В противном случае никаких действий не выполняется. Эта команда работает только если cloudflared был установлен из бинарных файлов GitHub или из исходного кода. Подробнее см. в инструкции по обновлению.
cloudflared version Печатает cloudflared номер версии и дату сборки.
cloudflared help Показывает список всех команд верхнего уровня для cloudflared.

Управлять туннелями

Команда Описание
cloudflared tunnel login Открывает окно браузера, в котором можно выполнить аутентификацию туннеля в вашем аккаунте Cloudflare.
cloudflared tunnel list Отображает все активные туннели, время их создания и связанные с ними подключения. Используйте -d флаг, чтобы включить удалённые туннели.
cloudflared tunnel create <NAME or UUID> Создаёт туннель, регистрирует его на периферии Cloudflare и создаёт файл учётных данных для запуска этого туннеля.
cloudflared tunnel --config path/config.yaml run <NAME or UUID> Запускает туннель, создавая высокодоступные подключения между вашим сервером и периферийной сетью Cloudflare. Имя или UUID туннеля для запуска можно указать как последний аргумент командной строки либо в конфигурационном файле с помощью tunnel: <NAME>.
cloudflared tunnel info <NAME or UUID> Отображает сведения об активных коннекторах для указанного туннеля, определяемого по имени или UUID.
cloudflared tunnel cleanup <NAME or UUID> Удаляет подключения для туннелей с указанными UUID или именами. Это полезно, если при попытке удалить или запустить туннель возникает ошибка после cloudflared не завершён корректно (например, если kill отправлена команда).
cloudflared tunnel cleanup --connector-id <CONNECTOR-ID> <NAME or UUID> Отключает и удаляет cloudflared реплика с указанным ID коннектора. Просмотреть все реплики туннеля можно с помощью команды cloudflared tunnel info <NAME or UUID>.
cloudflared tunnel delete <NAME or UUID> Удаляет туннели с указанным именем или UUID. Туннель нельзя удалить, если он имеет активные подключения. Чтобы удалить туннель безусловно, используйте параметр -f флаг.
cloudflared tail <UUID> Запустите сеанс потоковой трансляции журналов определённого туннеля в реальном времени. Дополнительную информацию см. в Журналы туннеля.

Управлять опубликованными приложениями

Команда Описание
cloudflared tunnel route dns Создаёт запись DNS CNAME с именем хоста, которая указывает на туннель.
cloudflared tunnel route lb <NAME or UUID> <hostname> <load balancer pool> Добавляет туннель как конечную точку в пул балансировщика нагрузки. При необходимости будут созданы новый балансировщик нагрузки и пул.
  • <hostname>: общедоступное имя хоста балансировщика нагрузки, например lb.example.com
  • <load balancer pool>: имя пул который будет содержать конечную точку туннеля
Чтобы распределить нагрузку трафика на опубликованное приложение, вам также потребуется указать имя хоста приложения в заголовок Host конечной точки с помощью панели управления или API.

Управлять частными сетями

Команда Описание
cloudflared tunnel route ip add <IP/CIDR> <NAME or UUID> Добавляет в таблицу маршрутизации любое сетевое адресное пространство (заданное в виде CIDR). Это сетевое пространство становится доступным для запросов, исходящих с устройства пользователя, если на нём работает Cloudflare One Client, зарегистрированный в той же учётной записи, в которой запущен выбранный здесь туннель. Такие запросы проксируются через указанный туннель и достигают IP-адреса в заданном CIDR, если этот IP-адрес доступен из туннеля. Чтобы назначить маршрут IP-адреса определённому Виртуальная сеть, используйте --vnet опцию.
cloudflared tunnel route ip show (или list) Показывает приватную таблицу маршрутизации вашей организации. Для фильтрации результатов можно использовать дополнительные флаги.
cloudflared tunnel route ip delete Удаляет строку для указанного CIDR из вашей таблицы маршрутизации. Эта часть вашей сети станет недоступна через Cloudflare One Client.
cloudflared tunnel route ip get <IP/CIDR> Проверяет, какая строка таблицы маршрутизации будет использована для проксирования указанного IP-адреса. Это помогает проверить и подтвердить корректность вашей конфигурации.
cloudflared tunnel vnet add <NAME or UUID> Создаёт Virtual Network, которой можно назначить IP-маршруты. Чтобы сделать эту Virtual Network используемой по умолчанию для вашей организации Zero Trust, используйте -d флаг.
cloudflared tunnel vnet delete <NAME or UUID> Удаляет Virtual Network с указанным именем или UUID. Прежде чем можно будет удалить Virtual Network, необходимо сначала удалить все IP-маршруты, назначенные этой Virtual Network.
cloudflared tunnel vnet list Отображает все активные Virtual Network, Virtual Network по умолчанию и время их создания.