Cloudflare Tunnel, origin'den dışarıya kurulan bağlantı üzerinden yerel servisi yayınlar. Public IP/port açma ihtiyacını azaltabilir; uygulamanın kendi kimlik doğrulamasını ve güvenliğini ortadan kaldırmaz.
1. Yerel servisi doğrulayın
Örneğin uygulama yalnız loopback üzerinde 8080 portunda dinlesin:
curl -I http://127.0.0.1:8080/
ss -ltnp | grep ':8080'
Yerel servis çalışmıyorsa tünel onu düzeltmez. Docker'da connector başka container içindeyse localhost uygulamanın container'ı değildir; ortak ağdaki servis adını kullanın.
2. Yönetilen tünel oluşturun
Cloudflare One'da Tunnel/Connectors bölümünden tünel oluşturun. İşletim sisteminize uygun cloudflared kurulumunu resmi ekrandan alın. Panelin verdiği token'lı service install komutunu yalnız yetkili sunucuda çalıştırın. Token'ı ekran görüntüsü veya destek yazısında paylaşmayın.
3. Hostname ve hizmeti eşleştirin
Public hostname olarak app.example.com, service olarak http://localhost:8080 tanımlayın. Özel uygulamaysa yayınlamadan önce Access uygulaması ve izin politikasını kurun. Sonradan kullanılmayan doğrudan origin girişlerini kapatın; önce alternatif yönetim erişimini doğrulayın.
4. Servis ve hata kontrolü
systemctl status cloudflared --no-pager
journalctl -u cloudflared --since '15 minutes ago' --no-pager
curl -I https://app.example.com/
Tünel sağlıklı ama 502 varsa yerel service URL/port/protokolünü kontrol edin. Yerel HTTPS kullanıyorsanız sertifikayı doğrulanabilir yapılandırın; kalıcı çözüm olarak TLS doğrulamasını kapatmayın.
Geri alma
Yeni hostname'i eski çalışan origin'e döndürme planını kaydedin. Tüneli kaldırmadan önce ilgili DNS, Access ve service bağımlılıklarını inceleyin; çalışan başka hostname'leri aynı connector üzerinden kesmeyin.
Bilgiyi uygulanabilir projeye dönüştürelim.
İhtiyacınızı teknik, operasyonel ve ticari açıdan değerlendirip doğru çözüm yol haritasını birlikte oluşturalım.
Projenizi Anlatın



