Cloudflare

Cloudflare Tunnel Nedir? Sunucu IP’sini Açmadan Site Yayınlama

Cloudflare Tunnel Nedir? Sunucu IP’sini Açmadan Site Yayınlama konusunda güvenli uygulama, doğrulama ve sık yapılan hatalar için UST Bilişim teknik rehberi.

Cloudflare Tunnel Nedir? Sunucu IP’sini Açmadan Site YayınlamaTeknik bilgi • Uygulanabilir yaklaşım
Cloudflare Tunnel Nedir? Sunucu IP’sini Açmadan Site Yayınlama konusunda güvenli uygulama, doğrulama ve sık yapılan hatalar için UST Bilişim teknik rehberi.

Cloudflare Tunnel, origin'den dışarıya kurulan bağlantı üzerinden yerel servisi yayınlar. Public IP/port açma ihtiyacını azaltabilir; uygulamanın kendi kimlik doğrulamasını ve güvenliğini ortadan kaldırmaz.

1. Yerel servisi doğrulayın

Örneğin uygulama yalnız loopback üzerinde 8080 portunda dinlesin:

curl -I http://127.0.0.1:8080/
ss -ltnp | grep ':8080'

Yerel servis çalışmıyorsa tünel onu düzeltmez. Docker'da connector başka container içindeyse localhost uygulamanın container'ı değildir; ortak ağdaki servis adını kullanın.

2. Yönetilen tünel oluşturun

Cloudflare One'da Tunnel/Connectors bölümünden tünel oluşturun. İşletim sisteminize uygun cloudflared kurulumunu resmi ekrandan alın. Panelin verdiği token'lı service install komutunu yalnız yetkili sunucuda çalıştırın. Token'ı ekran görüntüsü veya destek yazısında paylaşmayın.

3. Hostname ve hizmeti eşleştirin

Public hostname olarak app.example.com, service olarak http://localhost:8080 tanımlayın. Özel uygulamaysa yayınlamadan önce Access uygulaması ve izin politikasını kurun. Sonradan kullanılmayan doğrudan origin girişlerini kapatın; önce alternatif yönetim erişimini doğrulayın.

4. Servis ve hata kontrolü

systemctl status cloudflared --no-pager
journalctl -u cloudflared --since '15 minutes ago' --no-pager
curl -I https://app.example.com/

Tünel sağlıklı ama 502 varsa yerel service URL/port/protokolünü kontrol edin. Yerel HTTPS kullanıyorsanız sertifikayı doğrulanabilir yapılandırın; kalıcı çözüm olarak TLS doğrulamasını kapatmayın.

Geri alma

Yeni hostname'i eski çalışan origin'e döndürme planını kaydedin. Tüneli kaldırmadan önce ilgili DNS, Access ve service bağımlılıklarını inceleyin; çalışan başka hostname'leri aynı connector üzerinden kesmeyin.

UST Bilişim Yaklaşımı

Bilgiyi uygulanabilir projeye dönüştürelim.

İhtiyacınızı teknik, operasyonel ve ticari açıdan değerlendirip doğru çözüm yol haritasını birlikte oluşturalım.

Projenizi Anlatın