INTEGRITY Документация

Протоколы для опубликованных приложений

Когда вы Добавьте маршрут опубликованного приложения к Cloudflare Tunnel, вы указываете Cloudflare проксировать запросы к вашему публичному имени хоста в адрес службы, работающей приватно за cloudflared.

В таблице ниже перечислены типы служб, которые можно направить на общедоступное имя хоста. Для служб, отличных от HTTP, требуется установка cloudflared на клиенте чтобы конечные пользователи могли подключиться.

Тип службы Описание Пример service значение
HTTP Проксирует входящие HTTPS-запросы к вашей локальной веб-службе по протоколу HTTP. http://localhost:8000
HTTPS Проксирует входящие HTTPS-запросы напрямую к вашей локальной веб-службе. Вы можете отключить проверку TLS для самоподписанных сертификатов. https://localhost:8000
UNIX То же самое, что и HTTP, но использует Unix-сокет. unix:/home/production/echo.sock
UNIX + TLS То же самое, что и HTTPS, но использует Unix-сокет. unix+tls:/home/production/echo.sock
TCP Передаёт TCP через WebSocket-соединение. Конечные пользователи выполняют cloudflared access tcp к подключиться. Для долгоживущих подключений используйте Клиент-Tunnel взамен. tcp://localhost:2222
SSH Передаёт SSH через WebSocket-соединение. Конечные пользователи выполняют cloudflared access ssh к подключиться. Для долгоживущих подключений используйте Клиент-Tunnel взамен. ssh://localhost:22
RDP Передаёт RDP через WebSocket-соединение. Дополнительные сведения см. в Подключитесь к RDP с помощью cloudflared на стороне клиента. rdp://localhost:3389
SMB Передаёт SMB через WebSocket-соединение. Дополнительные сведения см. в Подключение к SMB с помощью cloudflared на стороне клиента. smb://localhost:445
HTTP_STATUS Отвечает на все запросы фиксированным кодом состояния HTTP. http_status:404
BASTION Позволяет cloudflared чтобы он выступал в роли jump host, обеспечивая доступ к любому локальному адресу. bastion
HELLO_WORLD Тестовый сервер для проверки подключения Cloudflare Tunnel (для туннели с локальным управлением только). hello_world

Служебные адреса IPv6

Если значение службы представляет собой литерал IPv6, заключите адрес в квадратные скобки, как определено в RFC 3986. Скобки обязательны, чтобы : символы в адресе не путались с разделителем порта.

Тип службы Пример service значение
HTTP http://[2001:db8::1]:8000
HTTPS https://[2001:db8::1]:443
TCP tcp://[2001:db8::1]:2222
SSH ssh://[2001:db8::1]:22
RDP rdp://[2001:db8::1]:3389

Именам хостов и IPv4-адресам не нужны скобки: http://localhost:8000 и http://192.0.2.1:8000 действительны в исходном виде.