توضح هذه المقالة متى يكون Cloudflare Tunnel مفيداً وكيف يساعد في حماية الخادم الأصلي.
نظرة عامة
يسمح Cloudflare Tunnel للتطبيق أو الخادم بإنشاء اتصال صادر إلى Cloudflare، وبذلك يمكن نشر الخدمة بدون فتح منافذ واردة عامة على الخادم الأصلي.
الخطوات الموصى بها
- اختر اسم المضيف للتطبيق مثل
app.example.comأوstaging.example.com. - ثبّت
cloudflaredعلى الخادم أو البيئة المدعومة. - أنشئ Tunnel من Cloudflare Zero Trust.
- اربط اسم المضيف العام بالخدمة المحلية مثل
http://localhost:8080. - أضف سياسات Cloudflare Access للتطبيقات الخاصة أو الخاصة بالموظفين.
- أغلق المنافذ الواردة غير الضرورية بعد الاختبار.
- راقب حالة Tunnel وحافظ على تحديث
cloudflared.
أخطاء شائعة يجب تجنبها
- نشر تطبيق خاص بدون سياسات Access.
- ترك نفس الخدمة مفتوحة للعامة على IP الخادم الأصلي.
- اعتبار Tunnel بديلاً عن تحديث التطبيق أو نظام تسجيل الدخول الداخلي.
- نسيان توثيق المستخدمين المسموح لهم بالوصول.