תיעוד 59
פרמטרי הרצה
עודכן לאחרונה ב-5 במאי 2026 | העתק כ-Markdown | הצג כ-Markdown | הגדרת סוכן
דף זה מפרט את דגלי ההגדרה עבור הפקודה cloudflared tunnel run. עבור מנהרה בניהול מרחוק, הוסף דגלים אלה אל שירות המנהרה. אם אתה משתמש במנהרה בניהול מקומי, הוסף דגלים אלה אל קובץ ההגדרות שלך כזוגות מפתח/ערך.
#הוספת פרמטרי הרצה לשירות המנהרה
מנהרות בניהול מרחוק פועלות כשירות במערכת ההפעלה שלך. כדי להוסיף פרמטרי הרצה לקובץ שירות המנהרה:
ב-Linux, Cloudflare Tunnel מתקין את עצמו כשירות מערכת באמצעות systemctl. כברירת מחדל, השירות ייקרא cloudflared.service. כדי להגדיר את המנהרה שלך ב-Linux:
- פתח את
cloudflared.service.
sudo systemctl edit --full cloudflared.service - ערוך את הפקודה
cloudflared tunnel runעם דגל ההגדרה הרצוי. לדוגמה,
[Unit]
Description=Cloudflare Tunnel
After=network.target
[Service]
TimeoutStartSec=0
Type=notify
ExecStart=/usr/local/bin/cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token <TOKEN VALUE>
Restart=on-failure
RestartSec=5s
[Install]
WantedBy=multi-user.target - הפעל מחדש את
cloudflared.service:
sudo systemctl restart cloudflared - כדי לאמת את ההגדרה החדשה, בדוק את סטטוס השירות:
sudo systemctl status cloudflared ● cloudflared.service - cloudflared
Loaded: loaded (/etc/systemd/system/cloudflared.service; enabled; preset: enabled)
Active: active (running) since Wed 2024-10-09 20:02:59 UTC; 2s ago
Main PID: 2157 (cloudflared)
Tasks: 8 (limit: 1136)
Memory: 16.3M
CPU: 136ms
CGroup: /system.slice/cloudflared.service
└─2157 /usr/bin/cloudflared tunnel --loglevel info --logfile /var/log/cloudflared/cloudflared.log run --token eyJhIjoi... ב-macOS, Cloudflare Tunnel מתקין את עצמו כ-launch agent באמצעות launchctl. כברירת מחדל, ה-agent ייקרא com.cloudflare.cloudflared. כדי להגדיר את המנהרה שלך ב-macOS:
- עצור את שירות
cloudflared.
sudo launchctl stop com.cloudflare.cloudflared - בטל את טעינת קובץ ההגדרות.
sudo launchctl unload /Library/LaunchDaemons/com.cloudflare.cloudflared.plist - פתח את
/Library/LaunchDaemons/com.cloudflare.cloudflared.plistבעורך טקסט. - ערוך את המפתח
ProgramArgumentsעם דגל ההגדרה הרצוי. לדוגמה,
<plist version="1.0">
<dict>
<key>Label</key>
<string>com.cloudflare.cloudflared</string>
<key>ProgramArguments</key>
<array>
<string>/opt/homebrew/bin/cloudflared</string>
<string>tunnel</string>
<string>--logfile</string>
<string><PATH></string>
<string>--loglevel</string>
<string>debug</string>
<string>run</string>
<string>--token</string>
<string><TOKEN VALUE> </string>
</array> - טען את קובץ ההגדרות המעודכן.
sudo launchctl load /Library/LaunchDaemons/com.cloudflare.cloudflared.plist - הפעל את שירות
cloudflared.
sudo launchctl start com.cloudflare.cloudflared ב-Windows, Cloudflare Tunnel מתקין את עצמו כשירות מערכת באמצעות עורך הרישום (Registry Editor). כברירת מחדל, השירות ייקרא cloudflared. כדי להגדיר את המנהרה שלך ב-Windows:
- פתח את עורך הרישום (Registry Editor).
- עבור אל HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > cloudflared.
- לחץ פעמיים על ImagePath.
- ערוך את Value data עם דגל ההגדרה הרצוי. לדוגמה,
C:\Program Files (x86)\cloudflared\.\cloudflared.exe tunnel --loglevel info --logfile <PATH> run --token <TOKEN VALUE> 
#פרמטרים
#autoupdate-freq
| תחביר | ברירת מחדל |
|---|---|
| cloudflared tunnel --autoupdate-freq | 24h |
קובע את תדירות העדכונים של cloudflared.
עדכונים אוטומטיים מובנים מופעלים כאשר cloudflared מותקן כקובץ בינארי עצמאי ופועל כשירות. הם אינם זמינים ב-Windows, בהתקנות דרך מנהל חבילות, או כאשר cloudflared פועל באופן אינטראקטיבי במסוף. כאשר עדכון זמין, cloudflared מופעל מחדש כדי להשתמש בגרסה החדשה. תוכנת העדכון אינה ממתינה לכך שהתהליך החלופי יתחבר ל-Cloudflare לפני כיבוי התהליך הישן. חיבורים פעילים עלולים להיקטע. כדי לשלוט מתי עדכונים מתרחשים, השתמש ב-no-autoupdate.
#config
הערה
עבור מנהרות בניהול מקומי בלבד.
| תחביר | ברירת מחדל |
|---|---|
| cloudflared tunnel --config | ~/.cloudflared/config.yml |
מציין את הנתיב אל קובץ הגדרות בפורמט YAML.
#dns-resolver-addrs
הערה
דורש גרסת cloudflared 2025.7.0 ואילך.
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel run --dns-resolver-addrs IP:PORT | TUNNEL_DNS_RESOLVER_ADDRS |
מציין כתובות מותאמות אישית של פותרי DNS עבור cloudflared לשימוש במקום פותרי ברירת המחדל של המכונה המארחת. כל כתובת חייבת להיות בפורמט ip:port, אספקת כתובת IP ללא פורט תגרום ל-cloudflared להיכשל בהפעלה. ניתן לציין מספר פותרים על ידי חזרה על הדגל. לדוגמה,
cloudflared tunnel run --dns-resolver-addrs 1.1.1.1:53 --dns-resolver-addrs 1.0.0.1:53 <UUID or NAME>כאשר מצוינים מספר פותרים, cloudflared בוחר אחד באופן אקראי עבור כל בקשת DNS. מותר לציין לכל היותר 10 כתובות של פותרים.
#edge-bind-address
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --edge-bind-address | TUNNEL_EDGE_BIND_ADDRESS |
מציין את כתובת ה-IP היוצאת המשמשת ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare.
כברירת מחדל, cloudflared מאפשר למערכת ההפעלה להחליט באיזו כתובת IP להשתמש. אפשרות זו שימושית אם יש לך מספר ממשקי רשת זמינים ותרצה להעדיף ממשק ספציפי.
גרסת ה-IP של edge-bind-address תעקוף את edge-ip-version (אם סופק). לדוגמה, אם תזין כתובת מקור של IPv6, cloudflared תמיד יתחבר ליעד IPv6.
#edge-ip-version
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --edge-ip-version | 4 | TUNNEL_EDGE_IP_VERSION |
מציין את גרסת כתובת ה-IP (IPv4 או IPv6) המשמשת ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare. הערכים הזמינים הם auto, 4, ו-6.
הערך auto מסתמך על מערכת ההפעלה המארחת כדי לקבוע איזו גרסת IP לבחור. גרסת ה-IP הראשונה שמוחזרת מפענוח ה-DNS של בדיקת האזור (region lookup) תשמש כקבוצה הראשית. בהגדרות רשת כפולות של IPv6 ו-IPv4, cloudflared יפריד את גרסאות ה-IP לשתי קבוצות כתובות שישמשו לנסיגה לאחור במקרה של כשל בקישוריות.
#grace-period
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --grace-period | 30s | TUNNEL_GRACE_PERIOD |
כאשר cloudflared מקבל SIGINT/SIGTERM הוא יפסיק לקבל בקשות חדשות, ימתין לסיום בקשות שנמצאות בעיבוד, ולאחר מכן ייסגר. ההמתנה לבקשות בעיבוד תסתיים לאחר תקופת חסד זו, או כאשר מתקבל אות SIGTERM/SIGINT שני.
#log-directory
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --log-directory | TUNNEL_LOGDIRECTORY |
כותב יומנים לקובץ בשם cloudflared.log בספרייה שצוינה. כאשר הקובץ מגיע לגודל של 1 MB, cloudflared מבצע לו רוטציה ושומר עד חמישה קובצי גיבוי. הרוטציה מבוססת על גודל הקובץ; אין שמירה מבוססת זמן.
השתמש ב-log-directory עבור רישום יומנים שגרתי ומתמשך. אם תציין גם את logfile, logfile יקבל קדימות.
#logfile
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --logfile | TUNNEL_LOGFILE |
שומר את יומן האפליקציה לקובץ זה. cloudflared אינו מבצע רוטציה לקובץ זה. השתמש ב-logfile עבור סבבי איתור תקלות קצרים או כאשר כלי אחר מנהל את רוטציית היומנים. אם תציין גם את log-directory, logfile יקבל קדימות. לפרטים נוספים לגבי המידע הדרוש לך בעת פנייה לתמיכה של Cloudflare, עיין ב-מדריך זה.
#loglevel
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --loglevel | info | TUNNEL_LOGLEVEL |
מציין את רמת הפירוט של הרישום עבור מופע ה-cloudflared המקומי. הערכים הזמינים הם debug, info (ברירת מחדל), warn, error, ו-fatal. ברמת debug, cloudflared יתעד ויציג את כתובת ה-URL של הבקשה, השיטה (method), הפרוטוקול, אורך התוכן (content length), כמו גם את כל כותרות הבקשה והתגובה. עם זאת, שים לב שהדבר עלול לחשוף מידע רגיש ביומנים שלך.
#metrics
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --metrics IP:PORT run | עיין ב-Tunnel metrics | TUNNEL_METRICS |
חושף נקודת קצה של Prometheus בכתובת ה-IP ובפורט שצוינו, שתוכל לתשאל לאחר מכן עבור מדדי שימוש.
#no-autoupdate
הערה
פרמטר זה אינו חל כאשר cloudflared פועל ב-Windows, הותקן על ידי מנהל חבילות, או פועל באופן אינטראקטיבי במסוף. עדכונים אוטומטיים אינם זמינים בסביבות אלו.
באפשרותך לבדוק אם cloudflared הותקן על ידי מנהל חבילות על ידי הרצת ls -la /usr/local/etc/cloudflared/ וחיפוש .installedFromPackageManager בפלט.
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --no-autoupdate run | NO_AUTOUPDATE |
משבית עדכונים אוטומטיים של cloudflared. כדי לשנות במקום זאת את מרווח העדכון האוטומטי, עיין ב-autoupdate-freq. לשיטות עדכון ידניות ואפשרויות למזעור זמן השבתה, עיין ב-עדכון cloudflared.
#output
הערה
דורש גרסת cloudflared 2025.6.1 ואילך.
| תחביר | ברירת מחדל | משתני סביבה |
|---|---|---|
| cloudflared tunnel --output | default | TUNNEL_LOG_OUTPUT TUNNEL_MANAGEMENT_OUTPUT |
מציין את פורמט יומן הקונסולה. הערכים הזמינים הם default ו-json.
הערך json מעצב כל שורת יומן כאובייקט JSON. פורמט זה שימושי עבור פריסות Kubernetes ומערכות איסוף יומנים הצורכות JSON.
#origincert
הערה
עבור מנהרות בניהול מקומי בלבד.
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --origincert | ~/.cloudflared/cert.pem | TUNNEL_ORIGIN_CERT |
מציין את אישור החשבון עבור אחד מהאזורים (zones) שלך, המסמיך את הלקוח לפעול כמקור (origin) עבור אותו אזור. באפשרותך להשיג אישור באמצעות הפקודה cloudflared tunnel login או על ידי ביקור ב-https://dash.cloudflare.com/argotunnel.
#pidfile
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --pidfile | TUNNEL_PIDFILE |
כותב את מזהה התהליך (PID) של האפליקציה לקובץ זה לאחר החיבור המוצלח הראשון. שימושי בעיקר עבור סקריפטים ואינטגרציה של שירותים.
#post-quantum
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel run --post-quantum | TUNNEL_POST_QUANTUM |
כברירת מחדל, חיבורי Cloudflare Tunnel מעל quic מוצפנים באמצעות הצפנה פוסט-קוונטית (PQC), אך ייסוגו להצפנה שאינה פוסט-קוונטית אם קיימות בעיות בהתחברות. אם הדגל --post-quantum מסופק, חיבורי quic מורשים להשתמש אך ורק בהסכמי מפתחות פוסט-קוונטיים (PQ key agreements), ללא נסיגה להצפנה שאינה פוסט-קוונטית.
הסכמי מפתחות פוסט-קוונטיים אינם נתמכים בעת שימוש בפרוטוקול http2.
#protocol
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --protocol | auto | TUNNEL_TRANSPORT_PROTOCOL |
מציין את הפרוטוקול המשמש ליצירת חיבור בין cloudflared לבין הרשת הגלובלית של Cloudflare. הערכים הזמינים הם auto, http2, ו-quic.
הערך auto יגדיר אוטומטית את פרוטוקול quic. אם cloudflared אינו מסוגל ליצור חיבורי UDP, הוא ייסוג לשימוש בפרוטוקול http2.
#region
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --region | TUNNEL_REGION |
מאפשר לך לבחור את האזורים שאליהם נוצרים חיבורים. נכון לעכשיו הערך הזמין היחיד הוא us, אשר מנתב את כל החיבורים דרך מרכזי נתונים בארצות הברית. השמט או השאר ריק כדי להתחבר לאזור הגלובלי.
כאשר האזור מוגדר ל-us, cloudflared משתמש בשמות מארח וכתובות IP ייעודיים לארצות הברית. עיין ב-Tunnel with firewall לפרטים.
הערה
עבור סביבות FedRAMP High ↗, הטוקן של המנהרה קובע את הניתוב למרכזי נתונים של FedRAMP באופן אוטומטי, אין צורך בדגל --region. עיין ב-Tunnel with firewall עבור נקודות הקצה הייעודיות ל-FedRAMP שחומת האש שלך חייבת לאפשר.
#retries
| תחביר | ברירת מחדל | משתנה סביבה |
|---|---|---|
| cloudflared tunnel --retries | 5 | TUNNEL_RETRIES |
מציין את המספר המרבי של ניסיונות חוזרים עבור שגיאות חיבור/פרוטוקול. ניסיונות חוזרים משתמשים בהשהיה מעריכית לאחור (ניסיון חוזר ב-1, 2, 4, 8, 16 שניות כברירת מחדל), לכן לא מומלץ להגדיל ערך זה באופן משמעותי.
#tag
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel --tag <KEY=VAL> run | TUNNEL_TAG |
מציין תגיות מותאמות אישית המשמשות לזיהוי מנהרה זו. ניתן לציין מספר תגיות על ידי הוספת דגלי --tag <KEY=VAL> נוספים לפקודה. אם מזינים מספר תגיות לקובץ הגדרות, יש להפריד ביניהן בפסיקים: tag: {KEY1=VALUE1, KEY2=VALUE2}.
#token
הערה
עבור מנהרות בניהול מרחוק בלבד.
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel run --token | TUNNEL_TOKEN |
משייך את מופע ה-cloudflared למנהרה ספציפית. הטוקן של המנהרה מוצג בלוח הבקרה כאשר אתה יוצר את המנהרה לראשונה. תוכל גם לאחזר את הטוקן באמצעות ה-API.
#token-file
הערה
עבור מנהרות בניהול מרחוק בלבד. דורש גרסה 2025.4.0 ואילך.
| תחביר | משתנה סביבה |
|---|---|
| cloudflared tunnel run --token-file | TUNNEL_TOKEN_FILE |
משייך את מופע ה-cloudflared למנהרה ספציפית באמצעות קובץ המכיל את הטוקן.